AirTag“丢失模式”出现漏洞 可将用户重定向到恶意网站-airtag有哪些功能

2023-04-23 18:32:45

 

苹果上周四要求发现该漏洞的安全顾问不要在公开场合谈起这件事。

IT之家 9月29日消息 据 KrebsOnSecurity 分享的一份新报告称,苹果允许任何人使用智能手机扫描丢失的 AirTag,以定位所有者的联系信息,这一功能可能被滥用,用于网络钓鱼欺诈。

打开凤凰新闻,查看更多高清图片

苹果 AirTag 有一个功能,当设置为丢失模式时,它会为其生成 URL,允许 AirTag 所有者输入联系电话号码或电子邮件地址。扫描该 AirTag 的人可以获得该信息,从而联系到失主。

IT之家了解到,根据 KrebsOnSecurity 的说法,丢失模式可被计算机代码注入字段,扫描 AirTag 的人可以被重定向到虚假的 iCloud 登录页面或其他恶意网站。

安全顾问 Bobby Raunch 发现了 AirTag 漏洞,他告诉 KrebsOnSecurity,该漏洞使 AirTag 变得危险。他说:“我从来没见过如此简单的方法,可以低成本地将小型消费级跟踪设备制作成恶意工具。”

Raunch 在 6 月 20 日联系了苹果公司,后者花了几个月的时间进行调查。苹果上周四告诉 Raunch,它将在即将发布的更新中解决这个问题,并要求他不要在公开场合谈起这件事。


以上就是关于《AirTag“丢失模式”出现漏洞 可将用户重定向到恶意网站-airtag有哪些功能》的全部内容,本文网址:https://www.7ca.cn/baike/18236.shtml,如对您有帮助可以分享给好友,谢谢。
标签:
声明