Un technicien de sécurité parvient à pirater un AirTag

Airtag piraté

Depuis que j'ai appris qu'Apple était à l'origine du projet de lancement du AIRTAGJe pensais que ce serait un appareil quelque peu "dangereux" en raison de sa facilité à "espionner" des tiers. C'est peut-être pour cela qu'Apple a mis si longtemps à le mettre en vente, cherchant un moyen de l'éviter grâce à un logiciel.

Apple a dû modifier iOS afin que l'iPhone vous prévienne s'ils ont mis un AirTag «étranger» caché dans votre voiture ou dans votre sac à main. Mais s'ils parviennent à pirater le tracker pour éviter l'avertissement, ils peuvent transformer le trousseau Apple en un puissant espion. localisateur de personnes. Cela ne fait que dix jours depuis sa sortie, et il a déjà été piraté. Mauvaise affaire, alors.

Si lorsque Apple lance un nouveau modèle d'iPhone, peu de temps après, nous voyons des vidéos dans YouTube des utilisateurs faisant toutes sortes de "merde", pour voir ce que "tient", le nouveau modèle de l'année, on ne peut rien attendre d'autre d'un nouvel appareil qui coûte 35 euros au lieu des mille que coûte un iPhone.

Si vous recherchez sur YouTube, vous pouvez voir AirTags démonté, modifié comme une carte de crédit, congelé, bouilli comme un œuf dur, envoyé par la poste pour suivre l'itinéraire par GPS, etc, etc, etc ... Mais nous avons trouvé une vidéo, qui n'est plus si drôle, mais plutôt «dérangeant».

AirTag jailbreaké

https://twitter.com/ghidraninja/status/1391165711448518658

L'enquêteur allemand de la sécurité Briser la pile a posté une vidéo sur Twitter où il montre comment il a pu pirater le microcontrôleur AirTag et modifier des éléments du logiciel de suivi interne de l'appareil.

On pourrait dire qu'il a réussi à faire un évasion de prison à l'AirTag et modifier son logiciel interne, et ainsi changer le comportement de l'appareil. Par exemple, le chercheur en sécurité a pu modifier son URL NFC. Dans la vidéo, vous pouvez voir le comportement d'un AirTag original et le vôtre déjà jailbreaké.

Espérons qu'Apple en prenne note et puisse «protéger» l'accès au firmware De l'appareil. Sinon, un AirTag jailbreaké pourrait devenir un appareil quelque peu «dangereux» pour la vie privée de tiers, qui peuvent être victimes d'un contrôle de leur positionnement sans leur consentement.


Acheter un domaine
Ça t'intéresse:
Les secrets pour réussir le lancement de votre site internet

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.