Tentar devolver um AirTag ao seu proprietário pode ser perigoso

UMA Falha de segurança em AirTags da Apple. Isso permitiria modificar o endereço da web para o qual eles redirecionam após ativar o modo perdido para ser usado como uma ferramenta para lançar ataques de phishing. Portanto, mesmo sendo algo que pode afetar poucos usuários, é importante que você saiba disso para evitar possíveis situações desagradáveis. Para que realizar a boa ação de tentar devolvê-lo ao seu dono não se torne um pesadelo.

Cuidado com as AirTags que você encontra

A utilidade de Apple AirTag ou o seu alternativas para localizar itens perdidos É algo que praticamente ninguém duvida neste ponto do filme. Já são muitos os exemplos que vimos e que mostraram com diferentes experiências o quão prático pode ser este tipo de beacons de localização.

No caso dos AirTags, já são muitos os que conseguiram recuperar os seus pertences pessoais perdidos ou que não sabiam onde os tinham deixado pela última vez. Também aqueles que conseguiram encontrá-los depois de serem roubados por amantes de coisas estrangeiras e até aqueles que realizaram experimentos tão curiosos quanto ver a rota de um pacote ao qual um AirTag foi anexado.

Porém, quando um produto desse tipo oferece tanto poder e se torna algo com grande profundidade entre um bom número de usuários, é lógico que se busquem maus usos para ele. Um deles, além disso, pode ser realizado devido a um problema de segurança que pode colocar em risco qualquer usuário que leia as informações que eles oferecem quando o modo perdido é ativado.

Segundo o especialista em segurança Bobby Rauch, o campo telefone pode ser modificado e inserir um  endereço da web com o qual executar uma tentativa de phishing.

E é que, ao ler o AirTag com um celular com NFC, ele seria enviado a um site para fazer login no iCloud e assim roubar a conta.

Como funciona o modo perdido do AirTag

Para evitar ataques de phishing através do uso de AirTags É importante saber como eles funcionam, especialmente quando se trata de lê-los com seu celular iOS ou Android para devolvê-lo ao proprietário. Porque não seria justo perder sua conta e tudo o que isso implica por tentar realizar uma boa ação.

O modo perdido é algo que o usuário configura no caso de perder o AirTag e com ele o objeto pessoal ao qual o anexa. Ao perdê-lo, você pode acessar o site Find My e ativar este modo para que ele emita um som e, na pior das hipóteses, mostre uma mensagem para quem ler as informações usando seu telefone com tecnologia NFC.

Essa mensagem que pode ser personalizada mostraria o número de telefone ou até mesmo um site para se conectar com o proprietário para devolver o objeto. Bem, de acordo com a documentação da Apple, essa informação deveria ser o número de telefone e alguns comentários com instruções, mas nunca um site, muito menos um que peça login do iCloud.

A Apple nunca pede para entrar no iCloud para entrar em contato com o proprietário de um AirTag. Portanto, esta falha de segurança e o risco que ela implica estão resolvidos, por enquanto, sabendo que você não precisa fornecer um nome de usuário ou senha do iCloud.

Apple já está trabalhando na solução

A Apple parece estar trabalhando em uma solução para evitar esse tipo de problema. Logicamente, outros podem aparecer, mas por enquanto é importante conhecer os que já existem. Especialmente se você for usuário de AirTag e quiser ajudar alguém que pode perder um item pessoal a usá-lo e tê-lo quando o encontrar.


Siga-nos no Google Notícias

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Blog da Actualidad
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.