Nagawang mag-hack ng isang security technician ang isang AirTag

Na-hack ang Airtag

Mula nang malaman ko na ang Apple ay nasa likod ng proyekto upang ilunsad ang Airtag, Naisip ko na ito ay magiging isang isang "mapanganib" na aparato dahil sa kadalian nitong ma "spy" sa mga third party. Marahil na ang dahilan kung bakit natagalan ang Apple upang ibenta ito, na naghahanap ng isang paraan upang maiwasan ito sa pamamagitan ng software.

Kailangang baguhin ng Apple iOS nang sa gayon ay babalaan ka ng iPhone kung naglagay sila ng isang "banyagang" AirTag na nakatago sa iyong kotse o sa iyong bag. Ngunit kung pinamamahalaan nilang i-hack ang tracker upang maiwasan ang naturang babala, maaari nilang baguhin ang keychain ng Apple sa isang malakas na ispya tagahanap ng mga tao. Sampung araw lamang ang nakalilipas mula nang ilabas ito, at na-hack na ito. Masamang negosyo, kung gayon.

Kung kapag naglulunsad ang Apple ng isang bagong modelo ng iPhone, kaagad pagkatapos naming makita ang mga video sa YouTube ng mga gumagamit na gumagawa ng lahat ng uri ng "tae", upang makita kung ano ang "hawak" nito, ang bagong modelo ng taon, hindi namin maaasahan ang anupaman mula sa isang bagong aparato na nagkakahalaga ng 35 Euros sa halip na ang libu-libong isang gastos sa iPhone.

Kung maghanap ka sa YouTube maaari mo nang makita Mga AirTag disassembled, binago tulad ng isang credit card, nagyeyelong, pinakuluang tulad ng isang matapang na itlog, na ipinadala sa pamamagitan ng post upang sundin ang ruta sa pamamagitan ng GPS, atbp, atbp, atbp. Ngunit nakakita kami ng isang video, na hindi na nakakatuwa, ngunit sa halip «nakakagambala".

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Ang German Security Investigator Stack Smashing ay nag-post ng isang video sa kaba kung saan ipinapakita nito kung paano ito nagawang i-hack ang AirTag microcontroller at baguhin ang mga elemento ng panloob na software ng pagsubaybay sa aparato.

Maaari nating sabihin na nagawa niyang gawin ang isang jailbreak sa AirTag at baguhin ang panloob na software, at sa gayon ay baguhin ang pag-uugali ng aparato. Halimbawa, nabago ng mananaliksik sa seguridad ang kanya NFC URL. Sa video, makikita mo ang pag-uugali ng isang orihinal na AirTag at ang iyo ay naka-jailbreak na.

Inaasahan naming ang Apple ay tala at maaaring "kalasag" access sa firmware Ng aparato. Kung hindi, ang isang jailbroken AirTag ay maaaring maging isang medyo "mapanganib" na aparato para sa privacy ng mga third party, na maaaring maging biktima ng isang kontrol sa kanilang pagpoposisyon nang walang pahintulot nila.


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.