Noticias De Apple

Encuentra mi red explotada para enviar mensajes

Miércoles 12 de mayo de 2021 9:11 am PDT por Hartley Charlton

Un exploit permite que se envíen mensajes y datos adicionales a través de Apple Encuentrame red, según los hallazgos de un investigador de seguridad.





función de red de apple findmy
El investigador de seguridad Fabian Bräunlein ha encontrado una manera de aprovechar el sistema & zwnj; Find My & zwnj; de Apple; red para funcionar como un mecanismo de transferencia de datos genérico, lo que permite que los dispositivos no conectados a Internet carguen datos arbitrarios mediante el uso de dispositivos Apple cercanos para cargar los datos por ellos.

cuál es el último firmware de los airpods pro

La etiqueta & zwnj; Find My & zwnj; La red utiliza toda la base de dispositivos iOS activos para actuar como nodos para transferir datos de ubicación. Bräunlein explicó en un publicación de blog extensa que es posible emular la forma en que un AirTag se conecta al & zwnj; Find My & zwnj; red y difunde su ubicación. El AirTag envía su ubicación a través de una transmisión encriptada, por lo que cuando estos datos se reemplazan con un mensaje, quedan ocultos por la encriptación de la transmisión.



encontrar mi exploit de mensaje de red
La demostración práctica de Bräunlein mostró cómo se pueden enviar cadenas cortas de texto desde un microcontrolador que ejecute firmware personalizado a través de & zwnj; Find My & zwnj; la red. El texto se recibió a través de una aplicación Mac personalizada para decodificar y mostrar los datos cargados.

revisión del iphone 12 pro max

No está claro de inmediato si este mensaje & zwnj; Find My & zwnj; exploit de red podría usarse de manera maliciosa o para qué fines útiles puede servir. No obstante, parece que podría ser difícil para Apple evitar este uso involuntario debido a la naturaleza cifrada de extremo a extremo y centrada en la privacidad del sistema.

Para obtener más información, consulte Bräunlein publicación de blog completa , que explica en detalle todo el proceso técnico detrás del paso de datos arbitrarios a través de & zwnj; Find My & zwnj; la red.

Etiquetas: seguridad, Foro relacionado con la guía AirTags: AirTags