Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Informacja o szczegółach aktualizacji dostępna jest tutaj:
Impact: An attacker with physical access to the accessory may be able to extract its Bluetooth pairing key and monitor Bluetooth traffic
Jak widać, wymagane są wstępne przygotowania do całej akcji, które bardziej szczegółowo zostały opisany w tym wpisie na blogu.
Badacz informuje, że udało mu się wyciągnąć klucz szyfrujący (Bluetooth link key) aż trzema sposobami:
Nie jest do końca jasne czy tylko można podsłuchiwać naciśnięcia klawiszy, czy również je aktywnie naciskać (przez Bluetooth).
Na koniec dobra informacja, którą Apple nie wiedzieć dlaczego artykułuje małą czcionką – użytkownicy Magic Keyboard aktualizację otrzymają automatycznie / w tle:
Firmware updates are automatically delivered in the background while the Magic Keyboard is actively paired to a device running macOS, iOS, iPadOS, or tvOS.