Aizvērt sludinājumu

AirTag viedais lokators pat nav bijis tirgū divas nedēļas, un tas jau ir uzlauzts. Par to parūpējās vācu drošības eksperts Tomass Rots, kurš tiek dēvēts ar iesauku Stack Smashing, kurš spēja tieši iekļūt mikrokontrollerī un pēc tam modificēt tā programmaparatūru. Eksperts par visu informēja caur ierakstiem Twitter. Tas bija ielaušanās mikrokontrollerī, kas ļāva viņam mainīt URL adresi, uz kuru AirTag pēc tam atsaucas zuduma režīmā.

Praksē tas darbojas tā, ka tad, kad šāds lokators ir pazaudētā režīmā, kāds to atrod un ievieto savā iPhone (saziņai caur NFC), tālrunis piedāvās atvērt vietni. Tādā veidā produkts darbojas normāli, kad tas vēlāk attiecas uz informāciju, ko tieši ievadījis sākotnējais īpašnieks. Jebkurā gadījumā šīs izmaiņas ļauj hakeriem izvēlēties jebkuru URL. Lietotājs, kurš pēc tam atrod AirTag, var piekļūt jebkurai vietnei. Rots arī kopīgoja īsu video vietnē Twitter (skatiet zemāk), kurā parādīta atšķirība starp parasto un uzlauzto AirTag. Vienlaikus nedrīkst aizmirst pieminēt, ka mikrokontrollera uzlaušana ir lielākais šķērslis pret manipulācijām ar ierīces aparatūru, kas nu tik un tā ir izdarīts.

Protams, šī nepilnība ir viegli izmantojama un var būt bīstama nepareizās rokās. Hakeri varētu izmantot šo procedūru, piemēram, pikšķerēšanai, lai izvilinātu no upuriem sensitīvus datus. Tajā pašā laikā tas paver durvis citiem faniem, kuri tagad var sākt modificēt AirTag. Pagaidām nav skaidrs, kā Apple ar to tiks galā. Sliktākais scenārijs ir tāds, ka šādi modificēts vietrādis joprojām darbosies pilnībā un to nevarēs attālināti bloķēt tīklā Find My. Otrais variants izklausās labāk. Pēc viņas teiktā, milzis no Cupertino varētu apstrādāt šo faktu, izmantojot programmatūras atjauninājumu.

.