Turvatehnikul õnnestub AirTagi häkkida

Airtag häkkis

Sellest ajast saadik, kui sain teada, et Apple oli projekti taga Õhumärgis, Arvasin, et see on mõnevõrra "ohtlik" seade, kuna see hõlbustab kolmandate isikute "luuramist". Võib-olla seetõttu on Apple võtnud nii kaua aega selle müüki panekuks, otsides viisi, kuidas seda tarkvara abil vältida.

Apple on pidanud modifitseerima iOS nii et iPhone hoiatab teid, kui nad on teie autosse või kotti peidetud "välismaise" AirTagi. Kuid kui neil õnnestub sellise hoiatuse vältimiseks jälgija häkkida, võivad nad muuta Apple'i võtmehoidja võimsaks spiooniks lokaator inimestest. Selle ilmumisest on möödas vaid kümme päeva ja see on juba häkitud. Halb äri siis.

Kui Apple lansseerib uue iPhone'i mudeli, siis varsti pärast seda näeme videoid Youtube kasutajatest, kes teevad igasugust "jama", et näha, mida see "hoiab", aasta uus mudel, ei saa me midagi uut oodata uuelt seadmelt, mis maksab 35 eurot selle tuhande asemel, mida iPhone maksab.

YouTube'is otsides näete juba AirTags lahtivõetud, modifitseeritud nagu krediitkaart, külmutatud, keedetud nagu kõvaks keedetud muna, saadetud posti teel marsruudi järgimiseks GPS-i abil jne jne jne ... vaid pigem «häiriv».

Vangipurustatud AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Saksamaa julgeoleku uurija Virna purustamine postitas video saidile puperdama kus see näitab, kuidas ta on suutnud häkkida mikrokontrollerit AirTag ja muuta seadme sisemise jälgimistarkvara elemente.

Võiksime öelda, et ta on hakkama saanud a jailbreak AirTagi ja modifitseerida selle sisemist tarkvara ning muuta seeläbi seadme käitumist. Näiteks suutis turvauurija oma modifitseerida NFC URL. Videost näete originaalse AirTagi käitumist ja oma juba vanglas murtud.

Loodetavasti võtab Apple teadmiseks ja saab sellele juurdepääsu varjestada püsivara Seadmest. Kui ei, võib vangistuses murdunud AirTag muutuda mõnevõrra "ohtlikuks" seadmeks kolmandate isikute privaatsuse huvides, kes võivad ilma nende nõusolekuta olla nende positsioneerimise kontrolli ohvrid.


Osta domeen
Teid huvitavad:
Teie veebisaidi eduka käivitamise saladused

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.