مشکل امنیتی ایرتگ میتواند کاربران را به سایتهای نامربوط هدایت کند
ایرتگ اپل از جمله محصولات جدید به حساب میآید که مدت زیادی از طول عمر آن نمیگذرد. اما همین ابتدای کار با مشکلات بزرگی همراه است.
ایرتگ گجتی که اخیراً معرفی شده، به شما کمک میکند تا با قرار گرفتن آن در کنار دیگر محصولات، در صورت گم شدن بتوانید آنها را پیدا کنید. این محصول از شبکه فایند مای اپل برای یافتن اجسام استفاده میکند. به گزارش وب سایت Krebs on Security، ظاهراً ایرتگ اپل با یک ایراد امنیتی همراه است که میتواند شدیداً به ضرر کاربران باشد.
زمانی که AirTag در وضعیت Lost Mode قرار میگیرد، میتواند یک لینک با آدرس found.apple.com ایجاد کرده و به دارنده آن اجازه میدهد تا یک شماره تلفن یا آدرس ایمیل را برای دسترسی به خود اعلام کند. هر شخصی که ایرتگ را پیدا کند، میتواند با اسکن کردن آن به صورت مستقیم به آدرس اعلام شده هدایت شده و مشخصات شخص دارنده آن را مشاهده کند.
به گزارش وب سایت Krebs on Security، حالت لاست مود امکان قرارگیری کدهای نامناسب را به تمامی اشخاص میدهد و به این ترتیب شما میتوانید آدرس یک سایت ناشناخته را به جای شماره تلفن خود وارد کنید و فرد قربانی به سمت آن هدایت میشود. به عنوان مثال، میتوانید اطلاعات اپل آیدی و پسورد شخص یابنده ایرتگ را درخواست کنید. اگر طرف مقابل اطلاعاتی در این زمینه نداشته باشد، با وارد کردن اپل آیدی و رمز عبور خود در تله شما گرفتار میشود!
البته این موضوع توسط یک محقق امنیتی با نام Bobby Raunch کشف شده و اطلاعات آن در وب سایت یاد شده منتشر شده است. به گفته وی، این مشکل باعث میشود تا AirTag اپل تبدیل به محصولی خطرناک شود.
آقای رانچ در تاریخ 20 ژوئن این موضوع را به اپل گوشزد کرد و ماهها زمان برد تا آنها این موضوع را مورد بررسی قرار دهند. در ادامه پنج شنبه هفته گذشته کوپرتینوییها با او ارتباط برقرار کرده و اعلام کردند که مشکل یاد شده با ارائه یک آپدیت نرمافزاری برطرف شده و از وی درخواست کردند که این موضوع در رسانههای خبری مطرح نشود.
او در ادامه برای دریافت هزینهای بابت گزارش این باگ مهم با مسئولان اپل قصد برقراری ارتباط داشت، اما متأسفانه پاسخی دریافت نکرد و به همین دلیل تصمیم گرفت تا این موضوع را رسانهای کند.