טכנאי אבטחה מצליח לפרוץ AirTag

Airtag פרוץ

מאז שנודע לי שאפל עומדת מאחורי פרויקט ההשקה של תג אוויר, חשבתי שזה יהיה מכשיר "מסוכן" משהו בגלל הקלות שלו ביכולת "לרגל" אחר צדדים שלישיים. אולי בגלל זה אפל לקח כל כך הרבה זמן להוציא אותו למכירה, וחיפשה דרך להימנע מכך באמצעות תוכנה.

אפל נאלצה לשנות iOS כדי שהאייפון יזהיר אתכם אם הכניסו למכוניתכם או לתיק שלכם AirTag "זר". אבל אם הם יצליחו לפרוץ את הגשש כדי להימנע מאזהרה כזו, הם יכולים להפוך את מחזיק המפתחות של אפל למרגל רב עוצמה איתור של אנשים. עברו רק עשרה ימים מאז שחרורו וכבר נפרץ. עסק רע, אם כן.

אם כשאפל משיקה דגם iPhone חדש, זמן קצר לאחר שנראה סרטונים ב YouTube של משתמשים שעושים כל מיני "חרא", כדי לראות מה זה "מחזיק", הדגם החדש של השנה, אנחנו לא יכולים לצפות לשום דבר אחר ממכשיר חדש שעולה 35 יורו במקום האלף שעולה אייפון.

אם אתה מחפש ב- YouTube אתה כבר יכול לראות AirTags מפורק, שונה כמו כרטיס אשראי, קפוא, מבושל כמו ביצה קשה, נשלח בדואר לעקוב אחר המסלול באמצעות GPS, וכו 'וכו' וכו '... אבל מצאנו סרטון שכבר לא כל כך מצחיק, אלא «מטריד".

AirTag שבור בכלא

https://twitter.com/ghidraninja/status/1391165711448518658

חוקר הביטחון הגרמני מחסנית מחסנית פרסם סרטון ב- טויטר שם הוא מראה כיצד הצליח לפרוץ את המיקרו-בקר AirTag ולשנות אלמנטים של תוכנת המעקב הפנימית של המכשיר.

אפשר לומר שהוא הצליח לעשות א jailbreak ל- AirTag ולשנות את התוכנה הפנימית שלו, וכך לשנות את התנהגות המכשיר. לדוגמא, חוקר האבטחה הצליח לשנות את שלו כתובת ה- NFC. בסרטון תוכלו לראות את ההתנהגות של AirTag מקורי ושלכם כבר שבור בכלא.

אני מקווה שאפל תשים לב ויכולה "להגן" על הגישה אליו הקושחה מהמכשיר. אם לא, AirTag שבור בכלא יכול להפוך למכשיר "מסוכן" במקצת לפרטיותם של צדדים שלישיים, שיכולים להיות קורבנות שליטה במיקומם ללא הסכמתם.


קנה דומיין
אתה מעוניין ב:
הסודות להשקת האתר שלך בהצלחה

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.