Брешь в сети Apple Локатор позволяет отслеживать любое Bluetooth-устройство

Брешь в сети Apple Локатор позволяет отслеживать любое Bluetooth-устройство

Брешь в сети Apple Локатор позволяет отслеживать любое Bluetooth-устройство

Исследователи выявили уязвимость в системе Apple Локатор (Find My), позволяющую злоумышленникам отслеживать местоположение устройств без ведома их владельцев. В частности, злоумышленники могут превратить любой смартфон или ноутбук в аналог AirTag.

«Локатор» позволяет искать утерянные устройства с помощью Bluetooth-сигналов, которые принимаются ближайшими «яблочными» девайсами. Затем эти устройства анонимно передают данные о местоположении в iCloud.

Однако специалисты обнаружили баг, с помощью которого можно заставить систему отслеживать любое Bluetooth-устройство. Для этого нужен лишь правильный ключ.

Несмотря на то что AirTag регулярно меняет свой Bluetooth-адрес с помощью криптографических ключей, их всё равно можно вычислить, используя сотни графических процессоров (GPU).

Эксплойт, получивший название nRootTag, как раз демонстрирует такую атаку и может похвастаться неслабой эффективностью: он работает в 90% случаев и не требует повышения привилегий.

В ходе эксперимента исследователи смогли отследить ноутбук с точностью до 3 метров, а также проследить маршрут велосипеда по городу. В другом тесте им удалось восстановить траекторию перелёта человека, анализируя сигналы его игровой консоли.

По словам специалистов, взлом «Локатора» может привести к серьёзным последствиям. Например, злоумышленники смогут не только определить местоположение умного замка, но и связать его с конкретным владельцем.

«Само собой, неприятно, когда кто-то взламывает ваш умный замок, однако ещё страшнее, если атакующий знает, где он находится. Наш эксплойт позволяет провести именно такую атаку», — поясняют исследователи.

Apple получила информацию об уязвимости ещё летом 2024 года, однако на сегодняшний день корпорация до сих пор не устранила проблему. Более того, купертиновцы даже не обозначили примерные сроки патчинга.

Минцифры пообещало выдать 11 тысяч ИТ-ипотек в 2026 году

В 2026 году российские ИТ-специалисты должны получить не менее 11 тыс. льготных ипотечных кредитов. Половину плана банки уже выполнили: за первые шесть месяцев они выдали около 6 тыс. кредитов на сумму свыше 41 млрд рублей.

По данным Минцифры, результат почти на треть превысил показатель за аналогичный период 2025 года.

Всего с момента запуска программы ИТ-ипотеку оформили 100 тыс. человек. После изменения условий в 2024 году, когда из программы исключили Москву и Санкт-Петербург, льготными кредитами воспользовались почти 22 тыс. специалистов.

Иногда банки могут временно прекращать приём заявок из-за исчерпания выделенных лимитов. В министерстве заверили, что в 2026 году все зарезервированные на программу средства уже предусмотрены банкам в полном объёме. Так что пауза ещё не означает, что ИТ-ипотека закончилась навсегда: кредитор может просто ждать пополнения своего лимита.

Больше всего кредитов на новых условиях выдали в Московской области — 2,7 тыс. Далее идут Татарстан с 1,8 тыс., Свердловская область с 1,7 тыс., Новосибирская область с 1,5 тыс. и Краснодарский край с 1,2 тыс.

В перечень участников программы сейчас входит около 9 тыс. аккредитованных ИТ-компаний. Их сотрудники могут претендовать на льготную ипотеку при соблюдении остальных требований.

Компании, которые пользовались налоговыми льготами по итогам 2025 года, но не нашли себя в списке, смогут повторно направить согласие в ФНС до 20 сентября. Перечень обновят в конце месяца. Поэтому прежде чем выбирать квартиру и спорить с банком о ставке

RSS: Новости на портале Anti-Malware.ru