A rede Find My da Apple permite que proprietários de dispositivos e acessórios Apple os rastreiem. A empresa lançou rastreadores AirTag especificamente para essa finalidade. Mas, apesar das medidas de segurança adotadas pelo fabricante, há uma maneira de transformar qualquer dispositivo Bluetooth em um meio de rastrear uma pessoa, descobriram pesquisadores da Universidade George Mason (EUA).

Fonte da imagem: apple.com

Eles encontraram uma maneira de transformar qualquer dispositivo, incluindo um telefone ou laptop, em um AirTag, e fazer isso sem que o dono saiba de nada. Como resultado, os invasores podem rastrear remotamente a localização deste dispositivo. O princípio da rede Apple Find My é que o AirTag e outros rastreadores compatíveis enviam mensagens via Bluetooth para dispositivos Apple próximos – esses dispositivos transmitem anonimamente a localização do rastreador ao proprietário por meio dos servidores do fabricante. Usando a chave apropriada, você pode rastrear qualquer dispositivo Bluetooth através da rede Find My.

O rastreador AirTag, baseado em uma chave criptográfica, pode alterar seu endereço na rede Bluetooth, mas os cientistas desenvolveram um sistema que pode encontrar rapidamente essas chaves – isso requer os recursos de “várias centenas” de processadores gráficos. O exploit, chamado nRootTag, tem uma taxa de sucesso de 90% e não requer privilégios de administrador. Os autores do estudo conduziram um experimento e localizaram um determinado computador a uma distância de 3,05 m e então rastrearam uma bicicleta se movendo pela cidade. Em outro experimento, eles reconstruíram a trajetória de voo de uma pessoa rastreada por meio de um console de videogame.

Os autores do projeto compartilharam suas descobertas com a Apple em julho de 2024 e recomendaram que a empresa mudasse a maneira como a rede Find My funciona para melhorar a segurança ao verificar dispositivos Bluetooth. A empresa confirmou que revisou o relatório, mas ainda não fez nenhuma alteração em sua arquitetura de rede nem disse quando planeja fazê-lo. Uma correção completa para o bug pode levar vários anos, apontam os pesquisadores: mesmo que a Apple libere atualizações de software para corrigir a vulnerabilidade, é improvável que os usuários as instalem imediatamente. Os proprietários de dispositivos Apple são aconselhados a não conceder permissões para que aplicativos acessem o Bluetooth, a menos que tenham certeza de que é necessário, e a atualizar o firmware do dispositivo regularmente.

avalanche

Postagens recentes

A rede neural Gemini começará a explicar aos usuários por que eles devem comprar um determinado produto.

O Google apresentou uma grande atualização nos formatos de anúncios de seu mecanismo de busca.…

23 minutos atrás

A receita da Nvidia disparou 85%, atingindo o recorde de US$ 81,6 bilhões no último trimestre.

O relatório trimestral da Nvidia se destaca não apenas cronologicamente, mas também nos permite avaliar…

38 minutos atrás

Zuckerberg tranquilizou os funcionários da Meta: não são esperadas novas demissões em massa este ano.

O CEO da Meta, Mark Zuckerberg, disse aos funcionários em um memorando interno que não…

6 horas atrás

Os primeiros testes da Lisuan LX 7G100 mostraram que a China aprendeu a fabricar GPUs para jogos modernos, mas elas ainda não são rápidas.

O canal do YouTube Chaowanke publicou uma das primeiras análises independentes de jogos da Lisuan…

7 horas atrás

A Microsoft contratou o renomado analista Matthew Ball para ajudar a direcionar sua estratégia para o Xbox.

A Microsoft continua a reestruturar a alta administração de sua divisão de jogos. Matthew Ball,…

7 horas atrás

A Samsung evitou uma greve que poderia ter aumentado os preços da memória, graças a bônus maiores concedidos aos trabalhadores.

O sindicato dos trabalhadores da Samsung Electronics anunciou a suspensão da greve que começaria na…

8 horas atrás