В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость

В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость
В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость
В системе отслеживания местоположения Bluetooth от Apple, используемой в том числе в смартфонах iPhone, нашли уязвимость, которая позволяла вычислять местоположение людей.

Об этом в своей статье рассказали исследователи кибербезопасности из Secure Mobile Networking Lab.

По их словам, злоумышленники могли получить несанкционированный доступ к истории местоположений пользователей за неделю. Для этого нужно было воспользоваться брешами в функции Find My, которая также используется на планшетах iPad, плеерах iPod touch, умных часах Apple Watch, компьютерах Mac и беспроводных наушниках AirPods.

Функция отслеживания местоположения передает сигналы Bluetooth Low Energy (BLE) с устройств Apple. Таким образом устройства передают сигналы на сервера корпорации, позволяя определять в том числе расстояние друг от друга.

Уязвимость могла позволить злоумышленнику получить доступ к ключам дешифрования, чтобы загрузить данные о местоположении, а затем их расшифровать. Другая брешь работала на основе создания поискового трекера AirTag. Эта возможность доступна любому юзеру. Фреймворк под названием OpenHaystack позволял отслеживать личные Bluetooth-устройства и создавать собственные теги, в теории давая возможность вычислять устройства нужных владельцев по созданным тегам. По словам экспертов, Apple уже исправила обе проблемы.


Распечатать
21 апреля 2025 Полина Гагарина планирует заработать 20 миллионов рублей на одном выступлении
20 апреля 2025 Трамп поздравил американцев с Пасхой, но не упустил возможность оскорбить Байдена
20 апреля 2025 Петербургский журналист Аркадий Соснов ушёл из жизни после продолжительной болезни
20 апреля 2025 Белоярские чиновники аннулировали тендер, в котором победила структура Малика Гайсина
20 апреля 2025 Представитель Трампа Кит Келлог заявил о том, что США испытывают «усталость» от войны в Украине
20 апреля 2025 США прокомментировали "пасхальное перемирие" и призвали Путина к его продлению
20 апреля 2025 В суд поступил иск о вымогательстве 23,5 миллиона рублей у топ-менеджеров компаний «Ростех» и «Россети»
20 апреля 2025 Убийца-полицейский из Санкт-Петербурга: представитель правопорядка превратился в одного из самых жестоких маньяков России
20 апреля 2025 В Кении лев атаковал подростка: его тело обнаружили в реке
20 апреля 2025 В Подмосковье вынесен приговор участникам мошенничества с земельными участками на сумму 100 миллионов рублей
20 апреля 2025 В Карелии педагог по физической культуре и ученик стали участниками конфликта с применением физической силы
20 апреля 2025 Олаф Шольц уходит на пенсию: когда и как состоится его прощальный военный парад?
20 апреля 2025 Ляйсан Утяшева продемонстрировала татуировку с надписью "Saccessful" на светском мероприятии
20 апреля 2025 Роман Протасевич признал неудачу «свободы» после увольнения с завода
20 апреля 2025 Полузащитник «Химок» Резиуан Мирзов защитил команду после высказываний инвестора
20 апреля 2025 В Карелии пожар чуть не уничтожил поселок
20 апреля 2025 Тысячи жителей Пакистана приняли участие в митинге в поддержку Газы в Исламабаде
20 апреля 2025 Пентагон приблизил стратегические бомбардировщики к границам КНДР
20 апреля 2025 Марко Рубио опроверг слухи о возможном сокращении деятельности посольства США в Африке
20 апреля 2025 В Иркутской области мотоциклист сбил группу детей: имеются пострадавшие