アップルニュース

メッセージを送信するために悪用されたネットワークを探す

2021年5月12日水曜日午前9時11分PDTby Hartley Charlton

エクスプロイトにより、メッセージと追加データをApple全体に送信できます 私を探す セキュリティ研究者の調査結果によると、ネットワーク。





アップルのfindmyネットワーク機能
セキュリティ研究者のFabianBräunleinは、Appleの‌ Find My‌を活用する方法を見つけました。ネットワークは一般的なデータ転送メカニズムとして機能し、インターネットに接続されていないデバイスが近くのAppleデバイスを使用してデータをアップロードすることにより、任意のデータをアップロードできるようにします。

t-mobile5g速度テスト

‌ Find My‌ネットワークは、アクティブなiOSデバイスのベース全体を使用して、位置データを転送するノードとして機能します。 Bräunleinはで説明しました 広範なブログ投稿 AirTagが‌ Find My‌に接続する方法をエミュレートすることが可能であること。ネットワークとその場所をブロードキャストします。 AirTagは暗号化されたブロードキャストを介してその場所を送信するため、このデータがメッセージに置き換えられると、ブロードキャストの暗号化によって隠されます。



ネットワークメッセージのエクスプロイトを探す
Bräunleinの実際のデモンストレーションでは、カスタムファームウェアを実行しているマイクロコントローラーから‌ Find My‌を介して短いテキスト文字列を送信する方法を示しました。通信網。テキストは、アップロードされたデータをデコードして表示するために、カスタムMacアプリを介して受信されました。

iPhone6を強制的に再起動する方法

この‌ Find My‌かどうかはすぐにはわかりません。ネットワークエクスプロイトは、悪意を持って使用される可能性があります。それにもかかわらず、システムのプライバシーに焦点を当てたエンドツーエンドの暗号化された性質のために、Appleがこの意図しない使用を防ぐことは難しいようです。

詳細については、Bräunleinのを参照してください。 完全なブログ投稿 、&​​zwnj; Find My‌を介して任意のデータを渡す背後にある技術プロセス全体を詳細に説明しています。通信網。

タグ:セキュリティ、AirTagsガイド関連フォーラム: AirTags