Útok Apple AirTag

28. září 2021 | Blog Útok Apple AirTag


útok na leteckou značku

V dubnu 2021 společnost Apple představila AirTag, sledovací zařízení, které lze umístit téměř na cokoli, aby uživatelé neztratili své cennosti. Uživatelé je často používají na klíčích, v autě, na obojku pro domácí mazlíčky nebo na oblíbené hračce svých dětí a snadno je najdou v aplikaci „Najít“ na svém iPhonu. Toto zařízení umožňuje komukoli, kdo najde jeden z těchto lokalizačních majáků, naskenovat jej mobilním telefonem a zjistit telefonní číslo jeho majitele, pokud byl AirTag nastaven na „režim ztráty“. Odborníci na kybernetickou bezpečnost nedávno zjistili, že tato užitečná funkce může být použita proti vám. 

Jak to funguje?

Podle výzkumu může být tato funkce, která umožňuje těm, kteří pomáhají lokalizovat majitele AirTagu, zneužita k přesměrování Dobrého Samaritána na phishingovou stránku iCloudu nebo jiné škodlivé webové stránky.

„Režim ztráty“ AirTagu umožňuje uživatelům upozornit Apple, když AirTag ztratí. Nastavením režimu ztráty se vygeneruje jedinečná URL adresa na adrese https://found.apple.coma umožňuje uživateli zadat osobní zprávu a kontaktní telefonní číslo. Každý, kdo najde AirTag a naskenuje ho pomocí Apple or Telefon s Androidem okamžitě uvidí jedinečnou URL adresu Apple se zprávou majitele. Informace se zobrazí, aniž by se nálezce musel přihlásit nebo poskytnout jakékoli osobní údaje. Běžný člověk si toho ale nemusí být vědom. 

Problém se současným stavem Apple Lost Mode spočívá v tom, že uživatelům nebrání vkládat škodlivý kód do pole telefonního čísla, což může způsobit, že zařízení „dobrého Samaritána“ navštíví phishingovou přihlašovací stránku Apple iCloud.

Co můžeme udělat?

Pokud v současné době používáte AirTagy ke sledování svých věcí, neměla by s tím být spojena žádná rizika. Pokud jeden z těchto AirTagů uvidíte ležet někde na veřejnosti, možná bude nejlepší ho prostě nechat být – stejně jako kdybyste viděli na zemi USB flash disk, že? 

Nejlepší je s těmito AirTagy zacházet jako s potenciálními hrozbami (pokud se najdou na veřejnosti), dokud Apple tento problém neopraví, například odstraněním přizpůsobitelných zpráv. Pokud musíte být dobrý Samaritán, nemusí být špatný nápad předat problém příslušným orgánům (policii, personálu akcí atd.). Pokud naskenujete AirTag a vstupní stránka požaduje přihlašovací údaje nebo se zdá být divná, zavřete prohlížeč a vězte, že jste se „snažili“ pomoci.

Další osvědčené postupy v oblasti kybernetické bezpečnosti od CyberHoot

Kromě opatrnosti při skenování AirTagu je důležité pamatovat na to, že existují i ​​další způsoby, jak zlepšit hygienu kybernetické bezpečnosti. CyberHoot doporučuje následující osvědčené postupy pro ochranu jednotlivců a firem před online kybernetickými útoky a omezení škod způsobených těmito útoky:

Sjeďte dolů a naplánujte si schůzku na CyberHoot ještě dnes.

Zdroj:

Krebs o bezpečnosti

Další četba:

Jailbreak na Apple AirTagu – napaden útokem Rickroll

Apple AirTag byl znovu napaden – Bezplatný internet bez mobilních dat!

Zjistěte, jak může CyberHoot zabezpečit vaši firmu.


Naplánujte si ukázku

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Claude Mythos otevřel Pandořinu skříňku. Projekt Glasswing se snaží ji zavřít.

Claude Mythos otevřel Pandořinu skříňku. Projekt Glasswing se snaží ji zavřít.

Praktický shrnutí pro vCISO VAROVÁNÍ, KTERÉ JSME IGNOROVALI NEBO JEM NEDOKÁZELI POCHOPIT Po léta nejdůvěryhodnější...

Více informací
Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Průvodce, jak odhalit podvody s vydáváním se za vrcholového manažera dříve, než falešný generální ředitel získá skutečný bankovní převod. Je to...

Více informací
Když útok vypadá přesně jako ty

Když útok vypadá přesně jako ty

Umělá inteligence (nebo AI) dělá phishingové e-maily chytřejšími, malware zákeřnějším a krádež přihlašovacích údajů snazší...

Více informací