AirTag被破解:微控制器可以被重新编程以改变特定的功能

  • 2021-05-10 17:52
  • 环球网

一位安全研究专家发现,苹果的AirTag存在隐患。黑客不仅可以修改系统固件,还可以进一步探索微控制器,重新编程元件,改变特定功能的功能。众所周知,苹果的产品具有很高的安全性,这自然导致新的AirTag成为安全研究人员的目标。才发货一个多星期,好像有些AirTag元素可以修改。

德国安全研究员Stack Smashing在推特上透露,他可以“闯入”AirTag的微控制器。经过几个小时的破解和损坏几个AirTag,研究人员制作了一个新的固件Dump,可以在重新刷完之后找到微控制器。简而言之,研究人员已经证明,改变微控制器的编程来改变其功能是可能的。

根据初步演示,AirTag有一个修改过的NFC URL。当用iPhone扫描时,它会显示一个定制的网址,而不是通常的“找到.苹果.网”链接。虽然只是初期,但研究表明入侵AirTag需要大量的技术和努力。在演示视频中,修改后的AirTag显示为连接到电缆,据说电缆只为设备提供电源。

可以预测未来类似的技术可能会被用于恶意目的,但目前还不清楚未来可以破解到什么程度,破解的成本可以降低到什么程度。由于AirTag依靠安全的“查找我的网络”来实现其丢失模式功能,因此苹果似乎可能会推出某种形式的服务器端防御来防止任何恶意修改。

头条推荐
图文推荐