Bezpečnostní technik uspěje v hacknutí AirTag

Airtag hacknut

Od té doby, co jsem se dozvěděl, že Apple stojí za projektem spuštění Air TagMyslel jsem, že to bude poněkud „nebezpečné“ zařízení kvůli jeho snadné schopnosti „špehovat“ třetí strany. Možná proto Apple tak dlouho trvalo, než jej uvedl do prodeje, a hledal způsob, jak se mu pomocí softwaru vyhnout.

Apple to musel upravit iOS aby vás iPhone varoval, pokud vám do auta nebo kabelky vložil „cizí“ AirTag. Ale pokud se jim podaří hacknout sledovač, aby se vyhnul varování, mohou transformovat klíčenku Apple na mocného špióna lokátor lidí. Je to jen deset dní od jeho vydání a už byl hacknut. Špatný obchod, tedy.

Když Apple představí nový model iPhone, brzy poté, co uvidíme videa Youtube uživatelů, kteří dělají nejrůznější „hovna“, abychom viděli, co „drží“, nový model roku, nemůžeme očekávat nic jiného od nového zařízení, které stojí 35 eur místo tisíců, které stojí iPhone.

Pokud hledáte na YouTube, uvidíte AirTags rozebraný, upravený jako kreditní karta, zmrazený, vařený jako vařené vejce, zaslaný poštou, aby sledoval trasu pomocí GPS, atd., atd. atd ... Ale našli jsme video, které už není tak vtipné, ale spíše «znepokojující».

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Německý bezpečnostní vyšetřovatel Stack Smashing Uživatel zveřejnil video na X kde ukazuje, jak dokázal hacknout mikrokontrolér AirTag a upravit prvky interního sledovacího softwaru zařízení.

Dalo by se říci, že se mu to podařilo útěk z vězení na AirTag a upravit jeho interní software, a tak změnit chování zařízení. Například výzkumník v oblasti bezpečnosti dokázal upravit svůj NFC URL. Ve videu můžete vidět chování původního AirTag a vašeho již jailbroken.

Doufejme, že Apple to vezme na vědomí a může "chránit" přístup k firmware Zařízení. Pokud ne, mohl by se jailbroken AirTag stát poněkud „nebezpečným“ zařízením pro soukromí třetích stran, které se mohou stát oběťmi kontroly nad jejich polohou bez jejich souhlasu.


Kupte si doménu
Zajímá vás:
Tajemství úspěšného spuštění vašeho webu

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.