تمكن فني الأمن من اختراق AirTag

تم اختراق Airtag

منذ أن علمت أن Apple كانت وراء مشروع إطلاق بطاقة الهواءاعتقدت أنه سيكون جهازًا "خطيرًا" إلى حد ما نظرًا لسهولة قدرته على "التجسس" على أطراف ثالثة. ربما لهذا السبب استغرقت Apple وقتًا طويلاً لعرضها للبيع ، بحثًا عن طريقة لتجنبه من خلال البرامج.

كان على شركة آبل أن تعدل آيفون حتى يحذرك iPhone إذا وضعوا علامة AirTag "أجنبية" مخبأة في سيارتك أو في حقيبتك. ولكن إذا تمكنوا من اختراق جهاز التعقب لتجنب التحذير ، فيمكنهم تحويل سلسلة مفاتيح Apple إلى جاسوس قوي محدد من الناس. من العامة. لقد مرت عشرة أيام فقط على صدوره ، وقد تم اختراقه بالفعل. إذن عمل سيء.

إذا أطلقت Apple طراز iPhone جديدًا ، فبعد فترة وجيزة نرى مقاطع فيديو في يوتيوب من المستخدمين الذين يقومون بجميع أنواع "القرف" ، لمعرفة ما "يحمل" ، الطراز الجديد لهذا العام ، لا يمكننا توقع أي شيء آخر من جهاز جديد يكلف 35 يورو بدلاً من الألف الذي يكلفه جهاز iPhone.

إذا كنت تبحث على موقع يوتيوب يمكنك أن ترى AirTags مفككة ، ومعدلة مثل بطاقة الائتمان ، ومجمدة ، ومسلوقة مثل بيضة مسلوقة ، وإرسالها بالبريد لتتبع الطريق عن طريق نظام تحديد المواقع العالمي ، وما إلى ذلك ، وما إلى ذلك ... لكننا وجدنا مقطع فيديو ، لم يعد مضحكا ، بل بالأحرى «مزعجة».

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

محقق الأمن الألماني كومة تحطيم قام بنشر فيديو على تويتر حيث يوضح كيف تمكن من اختراق وحدة التحكم الدقيقة AirTag وتعديل عناصر برنامج التتبع الداخلي للجهاز.

يمكننا القول أنه تمكن من القيام بـ الهروب من السجن إلى AirTag وتعديل برامجه الداخلية ، وبالتالي تغيير سلوك الجهاز. على سبيل المثال ، تمكن الباحث الأمني ​​من تعديل ملف NFC URL. في الفيديو ، يمكنك مشاهدة سلوك AirTag الأصلي وسلوكك قد تم كسر حمايته بالفعل.

نأمل أن تأخذ Apple ملاحظات ويمكن أن "تحمي" الوصول إلى الثابتة من الجهاز. إذا لم يكن الأمر كذلك ، فقد يصبح جهاز AirTag مكسور الحماية جهازًا "خطيرًا" إلى حد ما لخصوصية الأطراف الثالثة ، الذين يمكن أن يكونوا ضحايا للتحكم في مواقعهم دون موافقتهم.


شراء المجال
أنت مهتم بـ:
أسرار إطلاق موقع الويب الخاص بك بنجاح

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.