Drošības tehniķim izdodas uzlauzt AirTag

Airtags uzlauzis

Kopš es uzzināju, ka Apple ir aiz projekta, lai palaistu AirtagEs domāju, ka tā būs nedaudz "bīstama" ierīce, jo tā viegli spēj "izspiegot" trešās personas. Varbūt tāpēc Apple ir prasījis tik ilgu laiku, lai to pārdotu, meklējot veidu, kā no tā izvairīties, izmantojot programmatūru.

Apple ir nācies modificēt iOS lai iPhone jūs brīdinātu, ja automašīnā vai somā esat paslēpis "svešu" AirTag. Bet, ja viņiem izdodas uzlauzt izsekotāju, lai izvairītos no šāda brīdinājuma, viņi var pārveidot Apple atslēgu piekariņu par spēcīgu spiegu lokators cilvēku. Kopš tā izlaišanas ir pagājušas tikai desmit dienas, un tas jau ir uzlauzts. Tad slikts bizness.

Ja, kad Apple izlaiž jaunu iPhone modeli, drīz pēc tam mēs redzēsim videoklipus YouTube no lietotājiem, kas dara visādus "sūdus", lai redzētu, kas tajā "ir", gada jaunajā modelī, mēs nevaram gaidīt neko citu no jaunas ierīces, kas maksā 35 eiro, nevis tūkstoš, ko maksā iPhone.

Ja meklējat vietnē YouTube, jūs to varat redzēt AirTags izjaukts, pārveidots kā kredītkarte, sasaldēts, vārīts kā cieti vārīta ola, nosūtīts pa pastu, lai sekotu maršrutam, izmantojot GPS, utt, utt, utt ... Bet mēs esam atraduši videoklipu, kas vairs nav tik smieklīgs, bet drīzāk «satraucošs».

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Vācijas drošības izmeklētājs Kaudze Smashing ir ievietojis videoklipu vietnē Twitter kur tas parāda, kā tas ir spējis uzlauzt mikrokontrolleru AirTag un modificēt ierīces iekšējās izsekošanas programmatūras elementus.

Mēs varētu teikt, ka viņam ir izdevies izdarīt a jailbreak AirTag un modificēt tā iekšējo programmatūru un tādējādi mainīt ierīces darbību. Piemēram, drošības pētnieks varēja modificēt savu NFC URL. Videoklipā jūs varat redzēt oriģinālā AirTag un jūsu jau cietumā salauztās darbības.

Cerams, ka Apple ņem vērā un var "aizsargāt" piekļuvi programmaparatūra No ierīces. Ja tā nav, cietumā salauzts AirTag var kļūt par nedaudz "bīstamu" ierīci trešo personu privātumam, kas bez viņu piekrišanas var kļūt par viņu pozicionēšanas kontroles upuriem.


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.