苹果 AirTag“丢失模式”出现漏洞,可将用户重定向到恶意网站

9 月 29 日消息据 KrebsOnSecurity 互鉴的一份新汇报称,苹果容许任何人应用智能手机扫描丧失的 AirTag,以定位全部者的接洽消息,这一功效大概被滥用,用于网页垂钓敲诈。

中文国外打听到,凭据 KrebsOnSecurity 的说法,丧失模式可被计算机代码注入字段,扫描 AirTag 的人能够被重定向到失实的 iCloud 登录页面或其余歹意网站。

安全照料 Bobby Raunch 发现了 AirTag 毛病,他汇报 KrebsOnSecurity,该毛病使 AirTag 变得凶险。他说:“我历来没见过云云简略的技巧,能够低老本地将小型花费级跟踪装备制作成歹意对象。”

Raunch 在 6 月 20 日接洽了苹果公司,后者花了几个月的时间举行观察。苹果上周四汇报 Raunch,它将在即将公布的更新中办理这个问题,并要求他不要在公示场所谈起这件事。

您可能还会对下面的文章感兴趣: