Hackerlar, telefon veya dizüstü bilgisayar gibi herhangi bir cihazı “sahibine fark ettirmeden” AirTag’e dönüştürmenin bir yolunu buldu. Bu, hackerlara uzaktan o cihazın konumunu takip etme imkanı veriyor.
Apple Bul ağı cihazları izlemek, insanları takip etmek için kullanılıyor
Apple'ın Bul ağı, AirTag ve diğer uyumlu takip cihazlarından yakındaki Apple cihazlarına Bluetooth mesajları göndererek çalışıyor. Cihazlar daha sonra o AirTag'ın konumunu Apple'ın sunucuları aracılığıyla doğrudan sahibiyle anonim olarak paylaşıyor. Doğru anahtar kullanıldığında Bul ağının herhangi bir Bluetooth cihazını takip etmesi sağlanabiliyor.
AirTag, Bluetooth adresini kriptografik bir anahtara göre değiştirmek üzere tasarlanmış olsa da saldırganlar, Bluetooth adresleri için anahtarları hızla bulabilen bir sistem geliştirdi. Bunun için yüzlerce GPU kullanılması gerekiyor. "nRootTag" adı verilen güvenlik açığının başarı oranı ise; %90 ve yönetici ayrıcalığı sağlama gerektirmiyor.
İlginç olansa, Apple, Temmuz 2024’ten beri bu açığın farkında ve hâlâ bir yazılım güncellemesi yayınlamadı. Araştırmacılar, kullanıcılara uygulamalar tarafından talep edildiğinde cihazın Bluetooth'una gereksiz erişime asla izin vermemelerini ve elbette cihazlarının yazılımını her zaman güncel tutmalarını tavsiye ediyor.
Vay be bayaa bildiğin şu 00:00:00:00:00:00 formatında MAC adresinin kripto çıktısını bulup Apple Bul Ağında aratmışlar... Yani kurbanın yakınlarında Bluetooth scan yap, herhangi bi cihazını yakala, telefon, bileklik, kulaklık..vs hop onu kriptoya çevirip, ağda ara...
Yani tabi NSA için amatör eğlendiren takiptir ama beni sağlam etkiledi. Bugün Airtag alıp takana kadar tilki gibi düşünürsün... Ama haberdeki yöntemle hayalet gibi cihazları seçip sisteme sokarsın..
Burada çok ciddi suçlu Apple. Yani bilinmiyor mu Airtag cihazlarının adresleri, sadece onun eklenmesine izin versenee? Şu da olmuş olabilir: Apple "güvenliği en üst seviyeye çıkarayım, eklenen cihazların MAC adreslerini ben bile bilmeyeyim, kaydını tutmayım" demişse, bütün altyapıyı fena yanlış kurgulamışa benziyor.
Sistemi o kadar kapalı tut yine de girişler girişler girişler :D