
Nya Apple Watch vad ändras egentligen
Apple har nyss släppt nya Apple Watch Series 9 och Ultra 2 med kraftfulla funktioner. Men säkerhetsforscare har upptäckt allvarliga sårbarheter som IT-säkerhetspersoner bör känna till. Dessa smarta klockor lagrar känslig data som hälsoinformation, platsdata och e-post. När white hat hackers testar enheterna hittar de vägar för angripare att ta kontroll på distans. Det här är därför viktigt för dig som arbetar med säkerhet (och egentligen för alla).
Vilka säkerhetsproblem finns det?
Den nya Apple Watch kan fjärrstyras via LTE och Wi-Fi utan ägarens vetskap. Angripare kan också utnyttja WebKit-buggar för att läcka data från webben. En angripare som får tillgång kan läsa dina e-postmeddelanden, spåra var du är och komma åt dina hälsoupplysningar. Fysiska angripare kan även nå röstmeddelanden på låsta enheter. För säkerhetspersoner är detta kritiskt att testa och förstå helt enkelt.
Vad gör Apple för att skydda dig?
Apple har släppt watchOS 26 och 26.1 med viktiga säkerhetsuppdateringar. Dessa patchar fixar fel i Apple Neural Engine, Bluetooth och IOKit. Uppdateringarna förbättrar även minneshantering och behörighetskontroller så att appar inte kan göra mer än de bör. Du måste installera dessa uppdateringar för att få skyddet utan dem är din Apple Watch utsatt för de kända sårbarheterna.
Tips för säkerhetstestar och användare
Håll watchOS alltid uppdaterad när Apple släpper nya versioner. Använd ett starkt lösenord och slå på tvåfaktorsautentisering för ditt Apple-konto (detta är verkligen viktigt). Om du arbetar med penetrationstesting fokusera på Bluetooth och WebKit eftersom dessa är återkommande angriparvektorer. Övervaka nätverkstrafiken när klockan använder LTE eller Wi-Fi för att upptäcka misstänkt aktivitet.
Du kan också rapportera sårbarheter till Apples bug bounty-program. Det är en effektiv väg för white hat hackers att bidra till säkerhet. Andra kan då inte utnyttja samma hål. Genom att rapportera ansvarfullt hjälper du till att göra Apples ekosystem säkrare för alla användare som förlitar sig på dessa enheter dagligen.


