{"id":197798,"date":"2022-06-03T14:06:00","date_gmt":"2022-06-03T11:06:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=197798"},"modified":"2022-04-02T02:54:44","modified_gmt":"2022-04-01T23:54:44","slug":"haekkerid-saavad-selle-lihtsa-aerakasutamise-abil-muuta-airtagid-andmepueuegimasinateks","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/et\/haekkerid-saavad-selle-lihtsa-aerakasutamise-abil-muuta-airtagid-andmepueuegimasinateks\/","title":{"rendered":"H\u00e4kkerid saavad selle lihtsa \u00e4rakasutamise abil muuta AirTagid andmep\u00fc\u00fcgimasinateks"},"content":{"rendered":"\n<p>Apple<\/p>\n<p>Apple&#8217;i uusimad turvaprobleemid on nii laastavad kui ka naeruv\u00e4\u00e4rsed. Eelmisel n\u00e4dalal saime teada, et ettev\u00f5te parandas MacOS-i \u00e4rakasutamist k\u00f5ige <a href=\"https:\/\/www.reviewgeek.com\/98527\/hackers-have-already-bypassed-apples-emergency-macos-security-fix\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">laisemal v\u00f5imalikul viisil<\/a> ja n\u00fc\u00fcd seisab ettev\u00f5te silmitsi amat\u00f6\u00f6rliku AirTagi haavatavusega, millest on teada juba kuid ja mida pole kunagi vaevunud parandama.<\/p>\n<h2>AirTags ei puhasta &quot;telefoninumbreid&quot;<\/h2>\n<p>AirTags on v\u00e4ikesed j\u00e4lgimisseadmed, mis kinnitatakse seljakottide, rahakottide, pagasi ja muude v\u00e4\u00e4risesemete k\u00fclge. Kui keegi kaotab oma AirTagiga varustatud koti, saab ta selle asukohta j\u00e4lgida, kasutades v\u00f5rgustikku Find My, mida anon\u00fc\u00fcmselt toidavad iPhone&#8217;id ja muud Apple&#8217;i seadmed.<\/p>\n<p>Kuid sagedamini leiavad kadunud artiklid \u00fcles v\u00f5\u00f5rad. Sellep\u00e4rast on AirTagil &quot;kadunud re\u017eiim&quot;, seade, mis v\u00f5imaldab headel samaarlastel skannida j\u00e4lgijat, et n\u00e4ha selle omaniku telefoninumbrit. Skannimine on lihtne \u2013 puudutate lihtsalt oma iPhone&#8217;iga AirTagi.<\/p>\n<p>Kahjuks v\u00f5ib AirTagi disainiviga muuta j\u00e4lgijad odavateks t\u00f6\u00f6riistadeks kukkumisr\u00fcnnakute jaoks. <a href=\"https:\/\/medium.com\/@bobbyrsec\/zero-day-hijacking-icloud-credentials-with-apple-airtags-stored-xss-6997da43a216\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Nagu turvauurija Bobby Rauch<\/a> avastas, ei desinfiteeri Apple telefoninumbri sisestusv\u00e4lja, mille AirTagi omanikud j\u00e4lgijate seadistamisel t\u00e4idavad. Sellele sisestusv\u00e4ljale saate kleepida k\u00f5ike, sealhulgas pahatahtlikku koodi.<\/p>\n<p>Ja see on suur probleem. Kui skannite kadunud AirTagi, annab see teie iPhone&#8217;ile selle omaniku telefoninumbri. Seej\u00e4rel manustab teie iPhone telefoninumbri veebisaidile <a href=\"https:\/\/found.apple.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/found.apple.com\/ .<\/a> Nii et kui kadunud AirTagi telefoninumbri v\u00e4li on t\u00e4is pahatahtlikku XSS-koodi, manustab Apple&#8217;i veebisait selle ilma k\u00fcsimusi esitamata.<\/p>\n<p>See haavatavus muudab sihitud andmep\u00fc\u00fcgikatsed \u00e4\u00e4rmiselt lihtsaks. H\u00e4kker saab programmeerida v\u00f5ltsitud iCloudi sisselogimiskasti, mis kuvatakse n\u00e4iteks siis, kui nende &quot;kadunud&quot; AirTag skaneeritakse. Seej\u00e4rel v\u00f5ivad nad selle AirTagi asetada ohvri auto v\u00f5i v\u00e4lisukse l\u00e4hedusse, et tagada selle avastamine ja skaneerimine.<\/p>\n<p>H\u00e4kkerid v\u00f5ivad seda haavatavust kasutada ka brauserip\u00f5histe nullp\u00e4evade \u00e4rakasutamise k\u00e4ivitamiseks iPhone&#8217;is. Need \u00e4rakasutamised v\u00f5ivad teie iPhone&#8217;i kokku kukkuda v\u00f5i rikkuda, kuid ausalt \u00f6eldes ei oleks selline \u00e4rakasutamine h\u00e4kkerile kasulik (ja selliste r\u00fcnnakute edastamiseks on <a href=\"https:\/\/www.reviewgeek.com\/40919\/a-new-text-bug-crashes-iphones-ipads-macs-and-apple-watches\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">palju lihtsamaid viise<\/a> ).<\/p>\n<h2>Apple istus kuude kaupa k\u00e4tel<\/h2>\n<p>Selle haavatavuse avastanud teadlane Bobby Rauch teatas sellest Apple&#8217;ile 20. juunil. Ettev\u00f5te veetis kolm kuud Rauchile teatades, et ta uurib probleemi, ja keeldus talle \u00fctlemast, kas ta saab avastuse eest krediiti v\u00f5i preemiat (need on tavalised preemiad <a href=\"https:\/\/developer.apple.com\/security-bounty\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple&#8217;i vigade h\u00fcvitamise programmi<\/a> j\u00e4rgimise eest ).<\/p>\n<p>Apple palus Rauchil viga mitte &quot;lekitada&quot;, kuid keeldus temaga koost\u00f6\u00f6d tegemast ega plaastri ajakava andmast. Ta hoiatas ettev\u00f5tet, et avalikustab haavatavuse 90 p\u00e4eva p\u00e4rast, ja tegi seda l\u00f5puks <a href=\"https:\/\/medium.com\/@bobbyrsec\/zero-day-hijacking-icloud-credentials-with-apple-airtags-stored-xss-6997da43a216\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">keskmise ajaveebi postituses<\/a>. Sellegipoolest ei ole Apple seda probleemi avalikult kommenteerinud, kuigi \u00fctles varem Rauchile, et kavatseb probleemi lahendada.<\/p>\n<p>Tehniliselt \u00f6eldes peaks see olema v\u00e4ga lihtne lahendus. Apple ei pea iPhone&#8217;i ega AirPodide jaoks v\u00e4rskendusi suruma; see peab lihtsalt panema <a href=\"https:\/\/found.apple.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/found.apple.com\/<\/a> veebilehe sissetulevad telefoninumbrid desinfitseerima. Kuid ma loodan, et Apple astub samme selle probleemi t\u00e4ielikuks lahendamiseks. Ettev\u00f5te teeb pidevalt rumalaid vigu ja surub <a href=\"https:\/\/www.reviewgeek.com\/98527\/hackers-have-already-bypassed-apples-emergency-macos-security-fix\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">poolikuid plaastreid<\/a> asjadele, mis oleksid pidanud turuletoomisel turvalised olema.<\/p>\n<p>R\u00e4\u00e4kimata sellest, et Apple <a href=\"https:\/\/www.macrumors.com\/2021\/09\/09\/security-researchers-apple-bug-bounty-complaints\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">keeldub suhtlemast<\/a> inimestega, kes \u00fcritavad oma ametliku vigade haldamise programmi kaudu probleemidest teada anda. Kui Apple suhtub turvalisusesse t\u00f5siselt, peab ta tarkvara haavatavustega kiiresti tegelema ja hakkama turvaeksperte austusega kohtlema. L\u00f5ppude l\u00f5puks teevad paljud neist turbeekspertidest Apple&#8217;i t\u00f6\u00f6d tasuta.<\/p>\n<h2>Kas AirTagide skannimine on ohutu?<\/h2>\n<p>See uudis ei tohiks heidutada teid AirTagide skannimisest, kuigi see peaks muutma teid valvsamaks. Kui teil palutakse p\u00e4rast AirTagi skannimist n\u00e4iteks iCloudi v\u00f5i m\u00f5nele muule kontole sisse logida, siis on midagi lahti \u2013 Apple ei k\u00fcsi seadusliku AirTagi skannimisel sisselogimisandmeid.<\/p>\n<p>\u00dcksi j\u00e4etud AirTag on samuti punane lipp &#8230; omamoodi. Kuna neil j\u00e4lgijatel pole sisseehitatud v\u00f5tmehoidja aasasid, v\u00f5ivad need kottidest v\u00e4lja kukkuda v\u00f5i odavate kabuuride eest p\u00f5geneda. Enamasti on \u00fcksik AirTag hooletuse tagaj\u00e4rg.<\/p>\n<p>Igatahes, keegi ei sunni teid AirTagi skannima. Kui leiate AirTagiga kadunud eseme ja te ei tunne seda mugavalt, v\u00f5ite viia selle Apple Store&#8217;i (v\u00f5i politseijaoskonda) ja teha sellest oma probleem. Pidage meeles, et selle skannimine pole t\u00f5en\u00e4oliselt kahjulik, kui te ei sisesta AirTagsi brauseri h\u00fcpikaknasse sisselogimisandmeid.<\/p>\n<p>Allikas: <a href=\"https:\/\/medium.com\/@bobbyrsec\/zero-day-hijacking-icloud-credentials-with-apple-airtags-stored-xss-6997da43a216\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bobby Rauch<\/a> <a href=\"https:\/\/krebsonsecurity.com\/2021\/09\/apple-airtag-bug-enables-good-samaritan-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Krebsi<\/a> kaudu turvalisuse kohta, <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/apple-airtags-can-be-abused-to-direct-finders-to-malicious-websites\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple&#8217;i uusimad turvaprobleemid on nii laastavad kui ka naeruv\u00e4\u00e4rsed. Eelmisel n\u00e4dalal saime teada, et ettev\u00f5te parandas MacOS-i \u00e4rakasutamist k\u00f5ige laisemal viisil ja n\u00fc\u00fcd seisab ettev\u00f5te silmitsi amat\u00f6\u00f6rliku AirTagi haavatavusega, millest ta on juba kuid teada olnud ja mida pole kunagi vaevunud parandama.<\/p>\n","protected":false},"author":1,"featured_media":182405,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-197798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/posts\/197798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/comments?post=197798"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/posts\/197798\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/media\/182405"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/media?parent=197798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/categories?post=197798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/et\/wp-json\/wp\/v2\/tags?post=197798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}