Apple 'Bul My Network, Keylogged Şifreleri Çalmak İçin İstismar edilebilir

2 yıl önce

Apple'ın "Bul" konum ağı, klavyelere yüklenen Keyloggers tarafından yakalanan hassas bilgileri gizlice iletmek için kötü amaçlı aktörler tarafından istismar edilebilir.

Bul My Network ve uygulaması, kullanıcıların iPhone'lar, iPad'ler, Mac'ler, Apple Saatler, AirPods ve Apple etiketleri dahil olmak üzere kayıp veya yanlış yerleştirilmiş Apple cihazlarını bulmalarına yardımcı olmak için tasarlanmıştır.

Hizmet, çevrimdışı olsa bile, kayıp veya çalınan cihazları bulmak için dünya çapında milyonlarca Apple cihazından kalabalık GPS ve Bluetooth verilerine dayanıyor.

Kayıp cihazlar, yakındaki Apple cihazları tarafından algılanan sabit bir döngüde Bluetooth sinyalleri gönderir, bu da daha sonra anonim olarak konumlarını Find My Network aracılığıyla sahibine iletir.

Kötüye kullanma potansiyeli, sadece cihaz konumunun yanı sıra keyfi verileri iletmek için bulma potansiyeli ilk olarak iki yıl önce pozitif güvenlik araştırmacıları Fabian Bräunlein ve ekibi tarafından keşfedildi, ancak görünüşe göre Apple bu sorunu ele aldı.

Analistler, GitHub'da uygulamalarını, diğerlerinin Apple'ın ağımı bul ve dünyanın herhangi bir yerindeki herhangi bir internet özellikli cihazdan almak için keyfi verileri yüklemek için kaldırabileceği 'Gönder My' adlı uygulamalarını bile yayınladılar.

İlk olarak Heise'de bildirildiği gibi, araştırmacılar halka yönelik riski daha iyi vurgulamak için bir kavram kanıtı donanım cihazı oluşturdular.

Bir Keylogger'ı ESP32 Bluetooth vericisi ile bir USB klavyesine entegre ettiler.

Bluetooth şanzımanı, iyi korunmuş ortamlarda kolayca fark edilebilen WLAN Keylogger'lardan veya Raspberry Pi cihazlarından çok daha gizlidir ve platformumun röle için her yerde bulunan elma cihazlarından gizlice yararlanabilir.

KeyLogger'ın herhangi bir Bluetooth mesajına yanıt vermek için ayarlandığından, bir hava alanı veya resmi olarak desteklenen bir çip kullanmak zorunda değildir. Bu mesaj uygun şekilde biçimlendirilmişse, alıcı Apple cihazı bir konum raporu oluşturacak ve ağımı bulmaya yükleyecektir.

Gönderenin, birden fazla hava ile simüle eden birçok farklı genel şifreleme anahtarı oluşturması ve anahtarlardaki önceden belirlenmiş konumlarda belirli bitler atayarak keyfi verileri anahtarlara kodlaması gerekir.

Bu şekilde, buluttan alınan çoklu raporlar, keyfi verileri, bu durumda Keylogger'ın yakalamalarını almak için alıcı ucunda birleştirilebilir ve kodlanabilir.

Bräunlein, 'EvilCrow' Keylogger ve standart bir USB klavyesinin Bluetooth özellikli bir versiyonunu kullanarak veri sifonlama mekanizmasının toplam maliyetinin kabaca 50 $ olduğunu açıkladı.

POC saldırısı, Keylogger'ın aralığındaki elma cihazlarının varlığına bağlı olarak, saniyede 26 karakter ve 7 karakter/sn'lik bir alım hızı elde etti.

Bu kuşkusuz çok hızlı olmasa da, şifreler gibi değerli bilgileri kurtarmak hedefse, birkaç saat hatta gün beklemek kötü niyetli aktörler için bir anlaşma kırıcı olmaz.

En iyi yanı, Apple'ın kullanıcıların hava etiketlerini izleyebileceğini bildiren izleme karşıtı korumalarının klavyenin içindeki sabit keylogger tarafından etkinleştirilmemesidir, böylece cihaz gizli kalır ve keşfedilmesi muhtemel değildir.

BleepingComputer Apple'dan Find My'nin kötüye kullanılması hakkında bir açıklama istedi, ancak yayın zamanına göre bir yanıt almadık.

Bluenoroff Hackers Backdoor Macs ile Yeni Objcshellz kötü amaçlı yazılım

QNAP, QTS OS, Uygulamalardaki Kritik Komut Enjeksiyon Kusurları konusunda uyarıyor

Flipper Sıfır Bluetooth spam saldırıları yeni Android uygulamasına taşındı

Flipper Zero artık Android, Bluetooth uyarıları olan Windows kullanıcıları spam yapabilir

Fransa, Rus devlet hackerlarının sayısız kritik ağı ihlal ettiğini söylüyor

Kaynak: Bleeping Computer

More Posts