애플 뉴스

메시지를 보내기 위해 악용된 내 네트워크 찾기

2021년 5월 12일 수요일 오전 9:11 PDT 작성: Hartley Charlton

익스플로잇은 메시지와 추가 데이터가 Apple의 나의 찾기 보안 연구원의 조사 결과에 따르면 네트워크.





Apple findmy 네트워크 기능
보안 연구원 Fabian Bräunlein은 Apple의 ‌Find My‌ 네트워크가 일반 데이터 전송 메커니즘으로 작동하도록 하여 인터넷에 연결되지 않은 장치가 근처의 Apple 장치를 사용하여 데이터를 업로드함으로써 임의의 데이터를 업로드할 수 있습니다.

아이폰 앱에 비밀번호 넣는 방법

‌내 찾기‌ 네트워크는 활성 iOS 장치의 전체 기반을 사용하여 위치 데이터를 전송하는 노드 역할을 합니다. Bräunlein은 다음에서 설명합니다. 광범위한 블로그 게시물 AirTag가 ‌Find My‌ 네트워크를 구축하고 위치를 브로드캐스트합니다. AirTag는 암호화된 브로드캐스트를 통해 위치를 전송하므로 이 데이터가 메시지로 대체될 때 브로드캐스트의 암호화에 의해 숨겨집니다.



내 네트워크 메시지 익스플로잇 찾기
Bräunlein의 실제 데모는 ‌Find My‌ 회로망. 텍스트는 업로드된 데이터를 디코딩하고 표시하기 위해 맞춤형 Mac 앱을 통해 수신되었습니다.

ipad에서 앱을 잠글 수 있습니까

이것이 ‌내 찾기‌ 네트워크 익스플로잇은 악의적으로 사용되거나 어떤 유용한 용도로 사용될 수 있습니다. 그럼에도 불구하고 시스템의 개인 정보 중심 및 종단 간 암호화 특성으로 인해 Apple이 이러한 의도하지 않은 사용을 방지하기 어려울 수 있습니다.

자세한 내용은 Bräunlein의 전체 블로그 게시물 , ‌Find My‌ 회로망.

태그: 보안 , AirTags 가이드 관련 포럼: 에어태그