IThon.hu | Techben otthon vagyunk!

Már fel is törték az AirTaget

Egy biztonsági kutató felfedezte, hogy az Apple AirTagje bizony feltörhető és módosítható a szoftvere: a mikrokontroller feltárása során kiderült, hogy az elemek átprogramozhatók, hogy megváltoztassanak bizonyos funkciókat.

Az Apple köztudottan magas szintű biztonságot épít be termékeibe, és ez természetesen ahhoz vezetett, hogy az új AirTagek a biztonsági kutatók célpontjává váltak. Alig több mint egy héttel a piacra ddobás után úgy tűnik, hogy egyes AirTag-elemek igenis módosíthatók.

A “Stack Smashing” német biztonsági kutató a Twitteren fedte fel, hogy sikerült “betörniük az AirTag mikrokontrollerébe”. A szombaton közzétett tweet thread tartalmaz néhány részletet az eszköz feltárásáról.

Néhány óra elteltével és több AirTag tönkrevágáas után a kutató firmware-dömpinget készített, és végül felfedezte, hogy a mikrokontrollert újra lehet flashelni. Röviden, a kutató bebizonyította, hogy lehetséges a mikrokontroller programozását megváltoztatni, és így manipulálni a működését.

Az első esetben egy módosított NFC URL-címmel ellátott AirTag-et mutatott be, amely egy iPhone-nal történő beolvasáskor a szokásos “found.apple.com” link helyett egy egyéni URL-t jelenít meg.

Bár a kutatás még csak a kezdeti stádiumban van, azt mutatja, hogy az AirTag feltöréséhez nagy tudásra és erőfeszítésre van szükség. Egy bemutató videó során a módosított AirTaget kábelekre csatlakoztatva mutatják, amelyek állítólag csak áramot biztosítanak az eszköznek.

Valószínűsíthető, hogy hasonló technikákat rosszindulatú célokra is fel lehet használni, bár egyelőre nem világos, hogy pontosan meddig lehet elmenni.

Tekintettel arra, hogy az AirTag a biztonságos Find My hálózatra támaszkodik a Lost Mode működéséhez, valószínűnek tűnik, hogy az Apple valamilyen szerveroldali védelmet vezetne be a rosszindulatú módosított verziók ellen.

Az AirTagben a bevezetése óta egy rejtett hibakeresési módot találtak, amely a fejlesztők számára lényegesen több információt biztosít, mint amennyire a felhasználóknak általában szükségük lenne a hardverről.

Forrás: AppleInsider

Kapcsolódó cikkeink

Csak Siri!

Anikó

Idén már ne is számítsunk az új MacBook Prókra?

Anikó

Még jobban elmosódhat a határ az iPadek és MacBookok közt

Anikó