Apple’ın popüler Find My ağı, kullanıcıların iPhone, AirTag ve diğer cihazlarını takip etmelerine olanak tanırken, George Mason Üniversitesi’nden araştırmacılar tarafından keşfedilen yeni bir güvenlik açığı, bu sistemin kötüye kullanılabileceğini ortaya koydu. nRootTag olarak adlandırılan bu istismar, Find My ağı üzerinden herhangi bir Bluetooth cihazını izlenebilir bir AirTag gibi gösterebiliyor ve sahibinin haberi olmadan konum takibi yapılmasına neden olabiliyor.
Araştırmacılar, Find My’ın kriptografik anahtarlarını manipüle ederek, ağın normal bir Bluetooth cihazını AirTag gibi tanımlamasını sağladı. Böylece, saldırganlar sadece birkaç dakika içinde hedef cihazın konumunu belirleyebilir. Üstelik, önceki takip senaryolarında olduğu gibi fiziksel bir AirTag bırakmaya gerek kalmadan, uzaktan erişimle bu işlem gerçekleştirilebiliyor.
George Mason Üniversitesi ekibi, yöntemin %90 başarı oranına sahip olduğunu belirtiyor. Araştırmacılar, bir uçağa yerleştirilen bir oyun konsolunu tüm uçuş boyunca takip etmeyi başardı, bu da sistemin geniş bir izleme kapasitesine sahip olduğunu gösteriyor.
Bu istismar, yoğun işlem gücü gerektirdiğinden büyük ölçekli operasyonlar için uygun gibi görünse de, kiralık GPU bankaları kullanılarak uygulanması mümkün olabilir. Araştırmacılar, bu güvenlik açığını Temmuz 2024’te Apple’a bildirdi, ancak Apple henüz bir düzeltme yayınlamadı. Bu, kullanıcıların tehdit altında kalmaya devam edebileceği anlamına geliyor.
Bu tür izinsiz takip girişimlerinden korunmak için şunları yapabilirsiniz:
Apple, güvenlik açığını kabul etti ancak ne zaman bir düzeltme yayınlayacağını henüz açıklamadı. Eğer kullanıcılar cihazlarını zamanında güncellemezse, bu tehdidin etkileri yıllarca sürebilir.
Güvenliğiniz için Find My ve Bluetooth erişimlerini dikkatlice yönetmeye devam etmeniz önerilir. Güncellemelerle ilgili gelişmeleri takip etmek, kişisel gizliliğinizi korumanın en iyi yollarından biri olacaktır.
Geçtiğimiz ay tanıtımı yapılan "Başka Bir Sen" filmi, izleyiciler tarafından büyük bir merakla bekleniyor. Filmin…
Galaxy F06 5G uygun fiyatı ve özellikleri ile merak edilen bir telefondu ve nihayet fiyatı…
Online alışverişlerde tarayıcınıza kaydettiğiniz kredi kartı bilgileriniz, siber suçluların hedefinde! Uzmanlar, bu kolaylığın aslında finansal…
Spotify, son iki yılda müzik yayıncılarına 4.5 milyar dolar ödeme yaptığını açıkladı. Ancak bu dev…
Samsung, Hindistan pazarı için Galaxy F16 5G modelini sessizce duyurdu. 6 yıla kadar Android işletim…
Niantic Labs, 2016’da dünyayı sallayan Pokémon Go’nun başarısını tekrarlayamayınca, video oyun birimini Suudi Arabistan merkezli…
This website uses cookies.