Apple AirTags har hackats av en tysk säkerhetsforskare som efter tredje försöket lyckades ta sig in i mjukvaran och ändra den adress, den position som anges för en borttappad AirTag.
Två AirTag slutade att fungera när stacksmashing (han kallar sig det) försökte ta sig in i mjukvaran. Vid tredje försöket och efter flera timmars försök så lyckades han:
Yesss!!! After hours of trying (and bricking 2 AirTags) I managed to break into the microcontroller of the AirTag! 🥳🥳🥳
/cc @colinoflynn @LennertWo pic.twitter.com/zGALc2S2Ph
— stacksmashing (@ghidraninja) May 8, 2021
Väl inne i mjukvaran så kunde sedan positionering som skickas till en användare som förlorat sin AirTag ändras.
Built a quick demo: AirTag with modified NFC URL 😎
(Cables only used for power) pic.twitter.com/DrMIK49Tu0
— stacksmashing (@ghidraninja) May 8, 2021
Hackad
En hackad AirTag skulle kunna användas för att locka en eller flera personer till en felaktig position eller missbrukas på annat sätt. Nu återstår att se om Apple har förberett ett sådan här scenario och om Apple kan upptäcka en hackad enhet. I så fall så kan enheten stoppas från att anslutas mot nätet vilket betyder att en manipulerad AirTag inte kan anslutas mot tjänsten ”Find My” och/eller kastas ut från densamma om den hackas.


0 kommentarer