Sigurnosni tehničar uspijeva provaliti AirTag

Hakiran Airtag

Otkad sam saznao da Apple stoji iza projekta pokretanja Airtag, Mislio sam da bi to bio donekle „opasan“ uređaj zbog njegove lakoće „špijuniranja“ trećih strana. Možda je zato Appleu trebalo toliko vremena da ga stavi u prodaju, tražeći način da ga izbjegne putem softvera.

Apple je morao izmijeniti iOS tako da će vas iPhone upozoriti ako su vam u automobil ili u torbu stavili "strani" AirTag. Ali ako uspiju hakirati tracker kako bi izbjegli takvo upozorenje, mogu transformirati Apple privjesak u moćnog špijuna lokator ljudi. Prošlo je samo deset dana od izlaska, a već je hakiran. Loš posao, onda.

Ako kada Apple lansira novi iPhone model, ubrzo nakon što u njemu vidimo video zapise YouTube od korisnika koji rade svakakva "sranja", da vidimo šta to "drži", novi model godine, ne možemo očekivati ​​ništa drugo od novog uređaja koji košta 35 eura umjesto hiljadu koliko košta iPhone.

Ako pretražujete na YouTubeu, to već možete vidjeti AirTags rastavljeno, modificirano poput kreditne kartice, smrznuto, kuhano poput tvrdo kuhanog jaja, poslano poštom da slijedi rutu GPS-om, itd, itd, itd ... Ali pronašli smo video, koji više nije toliko smiješan, već «uznemirujuće».

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Njemački istražitelj sigurnosti Stack Smashing je objavio videozapis na cvrkut gdje pokazuje kako je uspio hakirati mikrokontroler AirTag i izmijeniti elemente internog softvera za praćenje uređaja.

Mogli bismo reći da je uspio jailbreak na AirTag i modificirajte njegov interni softver, a time i promijenite ponašanje uređaja. Na primjer, istraživač sigurnosti uspio je modificirati svoj NFC URL. Na video snimku možete vidjeti ponašanje originalnog AirTaga i vašeg već razbijenog.

Nadamo se da Apple bilježi i može "zaštititi" pristup firmware Od uređaja. U suprotnom, slomljeni AirTag mogao bi postati pomalo "opasan" uređaj za privatnost trećih strana, koje mogu biti žrtve kontrole svog položaja bez njihovog pristanka.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.