Agħlaq ad

L-AirTag smart locator lanqas ilu fis-suq għal ġimgħatejn u diġà ġie hacked. Dan ħa ħsiebu l-espert Ġermaniż tas-sigurtà Thomas Roth, li jmur bil-laqam Stack Smashing, li seta’ jippenetra direttament fil-mikrokontrollur u sussegwentement jimmodifika l-firmware tiegħu. L-espert informa dwar kollox permezz ta’ posts fuq Twitter. Kienet l-intrużjoni fil-mikrokontrollur li ppermettielu jibdel l-indirizz URL li l-AirTag imbagħad jirreferi għalih fil-mod ta 'telf.

Fil-prattika, taħdem sabiex meta tali locator ikun fil-modalità ta 'telf, xi ħadd isibha u jpoġġih fuq l-iPhone tagħhom (għall-komunikazzjoni permezz ta' NFC), it-telefon joffrilhom biex jiftħu websajt. Dan huwa kif il-prodott jaħdem b'mod normali, meta sussegwentement jirreferi għal informazzjoni mdaħħla direttament mis-sid oriġinali. Xorta waħda, din il-bidla tippermetti lill-hackers jagħżlu kwalunkwe URL. L-utent li sussegwentement isib l-AirTag jista’ jaċċessa kwalunkwe websajt. Roth qasam ukoll vidjo qasir fuq Twitter (ara hawn taħt) li juri d-differenza bejn AirTag normali u hacked. Fl-istess ħin, ma rridux ninsew li nsemmu li t-tkissir fil-mikrokontrollur huwa l-akbar ostaklu kontra l-manipulazzjoni tal-ħardwer tal-apparat, li issa sar xorta waħda.

Naturalment, din l-imperfezzjoni hija sfruttata faċilment u tista 'tkun perikoluża f'idejn ħżiena. Il-hackers jistgħu jużaw din il-proċedura, pereżempju, għall-phishing, fejn jattiraw data sensittiva mill-vittmi. Fl-istess ħin, tiftaħ il-bieb għal fannijiet oħra li issa jistgħu jibdew jimmodifikaw l-AirTag. Kif Apple se tittratta dan għalissa mhuwiex ċar. L-agħar xenarju huwa li l-lokatur modifikat b'dan il-mod xorta se jkun kompletament funzjonali u ma jistax jiġi mblukkat mill-bogħod fin-netwerk Sib Tiegħi. It-tieni għażla tinstema aħjar. Skont hi, il-ġgant minn Cupertino jista’ jittratta dan il-fatt permezz ta’ aġġornament tas-software.

.