“Network Localizador” pode ser usado para enviar mensagens para qualquer dispositivo da Apple

A função “Locator Network” é projetada para transmitir dados sobre a localização dos dispositivos da Apple associados a ele, como os rastreadores representados recentemente para procurar as coisas do AirTag. Pesquisador de segurança Fabian Broinlin (Fabian Braunlein) publicou hoje uma mensagem em seu blog no qual descrevi como a “rede do localizador” pode ser usada como um meio universal para enviar mensagens.

Para a frente, o AirTag transmite dados sobre sua localização como uma mensagem criptografada, o pesquisador de segurança aprendeu a transmitir pacotes de dados arbitrários na “rede do localizador” e, portanto, para usar arbitrariamente o aplicativo para transferir para qualquer dispositivo da Apple próximo . Em essência, o hacking simula a transmissão de dados de localização do AirTag, no entanto, em vez das coordenadas do GPS, você pode transmitir quaisquer dados. Por exemplo, Broanlain passou por cadeias de texto do IMAC.

O pesquisador acredita que a Apple será extremamente difícil de fechar essa vulnerabilidade, mas não representa como ela pode ser usada para causar danos graves. É improvável que o clone do AirTag seja consumido pelo limite de dados de alguém, já que o tamanho das mensagens vem dos dispositivos na “rede do localizador” é calculado por bytes. É possível transmitir código malicioso usando uma vulnerabilidade encontrada e de alguma forma hackear o dispositivo – não relatado.

Lembre-se de que a “rede do localizador” usa todo o banco de dados dos dispositivos ativos da Apple como uma rede celular, onde qualquer computador, tablet ou smartphone pode ser usado como um nó que pode reportar localização do AirTag e outro recurso de dispositivo compatível.

avalanche

Postagens recentes

Jornalistas identificaram o criador do Bitcoin, Satoshi Nakamoto, mas ele negou qualquer envolvimento.

A identidade do suposto criador da criptomoeda mais antiga, Satoshi Nakamoto, permanece um mistério, com…

1 hora atrás

A AT&T reclama do domínio de “grupos do crime organizado do cobre” que roubam seus cabos.

Segundo a AT&T, somente em 2025, a empresa sofreu mais de 10.000 incidentes de roubo…

2 horas atrás

A OpenAI oferecerá algumas de suas ações a investidores de varejo.

Para a OpenAI, startup de IA em rápido crescimento, abrir o capital é um evento…

4 horas atrás

Tubi tornou-se o primeiro serviço de streaming a ser integrado ao ChatGPT.

O serviço de streaming Tubi tornou-se a primeira plataforma de streaming de vídeo a ser…

5 horas atrás

A Intel e a SambaNova lançaram um produto capaz de desbancar a Nvidia no segmento de IA.

A Intel e a SambaNova anunciaram uma arquitetura heterogênea pronta para produção para inferência de…

5 horas atrás

A Apple ocupou metade das posições no ranking dos 10 melhores smartphones para o quarto trimestre de 2025.

Os smartphones da Apple conquistaram cinco das dez primeiras posições no ranking dos dispositivos mais…

5 horas atrás