Recenti scoperte hanno rivelato una vulnerabilità nel sistema di localizzazione di Apple, il Find My network, che può essere sfruttata per tracciare la posizione di qualsiasi dispositivo Bluetooth. Questo problema ha suscitato preoccupazioni riguardo alla privacy e alla sicurezza degli utenti.
vulnerabilità del find my network
Il Find My network consente agli utenti di rintracciare facilmente i propri dispositivi Apple, come iPhone e Mac, utilizzando un AirTag. Tuttavia, è emerso che questo sistema può essere abusato per seguire individui ignari. Nonostante Apple abbia introdotto misure anti-stalking per mitigare tali abusi, un recente exploit ha dimostrato come hacker possano utilizzare il network per monitorare altri dispositivi Bluetooth, inclusi smartphone Android.
funzionamento dell’exploit nRootTag
Un team di ricercatori della George Mason University ha identificato un metodo chiamato nRootTag, che consente ai malintenzionati di ingannare il Find My network facendogli credere che un dispositivo Bluetooth sia un AirTag. Questa tecnica permette loro di localizzare il dispositivo senza che il proprietario ne sia a conoscenza. L’exploit non richiede privilegi amministrativi e presenta una sorprendente percentuale di successo del 90%, permettendo di determinare la posizione esatta del dispositivo entro 10 piedi in pochi minuti.
dispositivi vulnerabili
L’exploit nRootTag si applica a una vasta gamma di dispositivi Bluetooth, tra cui:
- Computer con Linux
- Smartphone Android
- Sistemi operativi Windows
- Smart TV
- Console da gioco
- Cuffie VR
risposta e raccomandazioni degli esperti
I ricercatori hanno avvisato Apple della vulnerabilità nel luglio 2024, suggerendo aggiornamenti al Find My network per migliorare la verifica dei dispositivi Bluetooth. Ad oggi, L’azienda non ha ancora implementato alcuna soluzione. Fino a quando non verrà risolto questo problema, gli esperti consigliano agli utenti di prestare attenzione alle app che richiedono permessi Bluetooth non necessari e assicurarsi che il software dei propri dispositivi sia sempre aggiornato.
Lascia un commento