В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость

В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость
В iPhone нашли позволяющую вычислять местоположение пользователей уязвимость
В системе отслеживания местоположения Bluetooth от Apple, используемой в том числе в смартфонах iPhone, нашли уязвимость, которая позволяла вычислять местоположение людей.

Об этом в своей статье рассказали исследователи кибербезопасности из Secure Mobile Networking Lab.

По их словам, злоумышленники могли получить несанкционированный доступ к истории местоположений пользователей за неделю. Для этого нужно было воспользоваться брешами в функции Find My, которая также используется на планшетах iPad, плеерах iPod touch, умных часах Apple Watch, компьютерах Mac и беспроводных наушниках AirPods.

Функция отслеживания местоположения передает сигналы Bluetooth Low Energy (BLE) с устройств Apple. Таким образом устройства передают сигналы на сервера корпорации, позволяя определять в том числе расстояние друг от друга.

Уязвимость могла позволить злоумышленнику получить доступ к ключам дешифрования, чтобы загрузить данные о местоположении, а затем их расшифровать. Другая брешь работала на основе создания поискового трекера AirTag. Эта возможность доступна любому юзеру. Фреймворк под названием OpenHaystack позволял отслеживать личные Bluetooth-устройства и создавать собственные теги, в теории давая возможность вычислять устройства нужных владельцев по созданным тегам. По словам экспертов, Apple уже исправила обе проблемы.


Распечатать
22 июля 2025 В Москве умерла председатель Верховного суда Ирина Подносовa
22 июля 2025 Госдума России приняла закон о блокировке фильмов, «дискредитирующих традиционные ценности»
22 июля 2025 Сотрудники ОМОН провели обыски в офисе «Базы» и задержали главного редактора Трифонова
22 июля 2025 Интерпол арестовал олигарха Владимира Плахотнюка в Афинах
22 июля 2025 Национальные подрядчики находятся под угрозой несостоятельности из-за высоких ставок по кредитам и уменьшения количества заказов
22 июля 2025 В Следственном комитете возбуждено дело о превышении полномочий полицейскими
22 июля 2025 Появилось видео, на котором зафиксированы обыски в офисе BAZA
22 июля 2025 В Польше скончался бывший командующий сухопутными войсками Вальдемар Скшипчак
22 июля 2025 На Павелецком вокзале собрались пассажиры из-за многочасовых задержек поездов
22 июля 2025 Норвегия и Германия ждут от США подтверждений относительно систем Patriot для Украины
22 июля 2025 Новый лимит цен от Евросоюза способен урезать доходы российского бюджета почти на одну пятую часть
22 июля 2025 Платья, дреды и язычество вместо работы: Поклонская ставит под сомнение авторитет Генпрокуратуры
22 июля 2025 Несовершеннолетняя школьница родила ребенка и задушила его сразу после родов в одном из омских отелей
22 июля 2025 В Забайкалье случилось смертельное ДТП с участием заместителя председателя правительства региона Алексея Гончарова
22 июля 2025 The Georgian government has frozen the bank accounts of a news outlet that has been critical of them, as the trial of its founder is underway
22 июля 2025 Участник дела о многомиллионном мошенничестве в Коста-Рике, возможно, осуществлял отмывание денег через банк в Мексике
22 июля 2025 От элитной недвижимости к уголовному делу: Вагифа Алиева подозревают в финансировании терроризма и уклонении от налогов
22 июля 2025 В США рассекретили данные о заговоре против Мартина Лютера Кинга
22 июля 2025 США и Германия договариваются о поставке дополнительных систем Patriot Украине
22 июля 2025 Судимость не стала преградой для Александра Кацубы в становлении государственным подрядчиком