AirTag'lerde güvenlik açığı ortaya çıktı
Kategori : Teknoloji
Teknoloji dünyasının başarılı isimlerinden Apple tarafından tasarlanan takip cihazı AirTag'de kullanıcıları riske atabilecek bir güvenlik açığı ortaya çıktı. Güvenlik alanında görev yapan bir araştırmacı, cihazla 'Find My' ağı arasındaki etkileşimi taklit ederek AirTag'le veri aktarmanın bit yöntemini buldu. Bu keşif yaygınlaşırsa kullanıcıların güvenliği tehlikeye girebilir. Bu durum yaşanırsa da AirTag'in adı kalıcı bir şekilde lekelenebilir.
Apple tarafından geçtiğimiz ay içerisinde kullanıcıların beğenisine sunulan AirTag adlı cihazlarda mesaj göndermeyi sağlayacak bir güvenlik açığı tespit edildi. Bir güvenlik araştırmacısı, cihazın kullandığı 'Find My' ağındaki güvenlik açığı sayesinde mesaj da dahil olmak üzere bazı verileri gönderebileceğini dile getirdi. Araştırmacıların konu ile ilgili olarak hazırladığı blog paylaşımı, AirTag sahiplerinin tedirgin olmasına sebep oldu. Güvenlik Araştırmacısı Fabian Bräunlein, AirTag cihazlarının yer tespiti için kullanmış olduğu Find My ağı sayesinde internet bağlantısı olmayan akıllı cihazlarda veri alışverişi yapabileceklerini keşfetti. Görüldüğü üzere Apple'ın şu an için engelleyemediği bu durum, yaygınlaştığı taktirde kötü amaçlı yazılımların serbestçe dağıtılmasına ön ayak olabilir.
Apple AirTags ve yeni AirPods aksesuarları bu akşam gelebilir!‘Find My’ özelliği tehlike saçabilir
Positive Security’den Fabian Bräunlein, AirTag’lerde yer alan güvenlik açığı ile ilgili bilgiler içeren bir blog yazısı yayınlandı. Bu gönderide yer alan bilgilere göre AirTag cihazlarının Find My ağına bağlanarak konum bilgisi verme işleminde taklit söz konusu olabilir. Bu sayede mesaj ua da şifrelenmiş veriler, internet olmaksızın bağlantı kurma özeliğine sahip cihazlara gönderilebilir.
Kötü amaçlarla kullanılabilir
Şu an için bu açığı kapatmak için herhangi bir düzenleme mevcut değildir. Şimdilik eğlenceli bir keşif olarak değerlendirilen bu güvenlik açığı ilerleyen zamanlarda kötü amaçlı olarak kullanılabilir. Apple, söz konusu bu açığı kapatmak için güncellemeler getirebilir ya da bu keşiften faydalanarak yeni özellikler hazırlayabilir. Bu güvenlik açığı AirTag, almamak için yeterli mi bilinmez.
İnsanlar Apple AirTag hakkında neler düşünüyor?
Apple AirTag bazı ülkelerde satışa kapatıldı
Apple AirTag'in kafası karışıyor
