Sigurnosni tehničar uspije hakirati AirTag

Sjeckan Airtag

Otkad sam saznao da Apple stoji iza projekta pokretanja AIRTAG, Mislio sam da bi to bio donekle "opasan" uređaj zbog njegove lakoće u mogućnosti "špijuniranja" trećih strana. Možda je zato Appleu trebalo toliko vremena da ga stavi u prodaju, tražeći način da ga izbjegne putem softvera.

Apple je morao izmijeniti iOS tako da će vas iPhone upozoriti ako su vam u automobil ili u torbu stavili "strani" AirTag. Ali ako uspiju hakirati tracker kako bi izbjegli takvo upozorenje, mogu pretvoriti Appleov privjesak u moćnog špijuna lokator od ljudi. Prošlo je samo deset dana od izlaska, a već je hakiran. Loš posao, dakle.

Ako kada Apple lansira novi model iPhonea, za kratko vrijeme već vidimo video zapise u YouTube korisnika koji rade svakakva "sranja", da vidimo što to "drži", novi model godine, ne možemo očekivati ​​ništa drugo od novog uređaja koji košta 35 eura umjesto tisuću koliko košta iPhone.

Ako pretražujete na YouTubeu, možete vidjeti AirTags rastavljeno, modificirano poput kreditne kartice, smrznuto, kuhano poput tvrdo kuhanog jaja, poslano poštom da slijedi rutu GPS-om, itd, itd, itd ... Ali pronašli smo video, koji više nije toliko smiješan, već «uznemirujuće».

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Njemački istražitelj sigurnosti Razbijanje stogova je objavio videozapis na X / Twitter gdje pokazuje kako je uspio hakirati mikrokontroler AirTag i izmijeniti elemente internog softvera za praćenje uređaja.

Mogli bismo reći da je uspio napraviti a bjekstvo iz zatvora na AirTag i izmijenite njegov interni softver, a time i promijenite ponašanje uređaja. Na primjer, istraživač sigurnosti uspio je izmijeniti svoj NFC URL. U videu možete vidjeti ponašanje originalnog AirTaga i vašeg već slomljenog.

Nadam se da Apple bilježi i može "zaštititi" pristup firmware Od uređaja. U suprotnom, slomljeni AirTag mogao bi postati pomalo "opasan" uređaj za privatnost trećih strana, koje mogu biti žrtve kontrole svog položaja bez njihovog pristanka.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.