Tutup iklan

Locator pinter AirTag henteu acan aya di pasar salami dua minggu sareng parantos diretas. Ieu diurus ku ahli kaamanan Jerman Thomas Roth, anu nganggo nickname Stack Smashing, anu tiasa nembus langsung kana mikrokontroler teras ngarobih firmware na. Ahli ngawartosan ngeunaan sadayana ngalangkungan tulisan dina Twitter. Éta intrusion kana mikrokontroler anu ngamungkinkeun anjeunna ngarobih alamat URL dimana AirTag teras nujul dina modeu leungitna.

Dina prakna, éta tiasa dianggo supados nalika locator sapertos aya dina modeu leungitna, aya anu mendakanana sareng nempatkeun kana iPhonena (pikeun komunikasi via NFC), telepon bakal nawiskeun aranjeunna pikeun muka halaman wéb. Ieu kumaha produkna tiasa dianggo sacara normal, nalika éta nujul kana inpormasi anu diasupkeun langsung ku nu boga aslina. Atoh, parobahan ieu ngamungkinkeun hacker milih URL mana waé. Pamaké anu salajengna mendakan AirTag tiasa ngaksés halaman wéb mana waé. Roth ogé ngabagikeun pidéo pondok dina Twitter (tingali di handap) anu nunjukkeun bédana antara AirTag anu normal sareng anu diretas. Dina waktos anu sami, urang henteu kedah hilap nyebatkeun yén ngarobih kana mikrokontroler mangrupikeun halangan anu paling ageung pikeun ngamanipulasi hardware alat, anu ayeuna parantos dilakukeun.

Tangtosna, imperfection ieu gampang dieksploitasi sareng tiasa bahaya dina panangan anu salah. Peretas tiasa nganggo prosedur ieu, contona, pikeun phishing, dimana aranjeunna bakal mamingan data sénsitip ti korban. Dina waktos anu sami, éta muka panto pikeun peminat sanés anu ayeuna tiasa ngamimitian ngarobih AirTag. Kumaha Apple bakal nungkulan ieu teu jelas ayeuna. Skenario kasus anu paling parah nyaéta yén locator anu dirobih ku cara ieu masih bakal tiasa dianggo sapinuhna sareng teu tiasa diblokir jarak jauh dina jaringan Teangan Abdi. Pilihan kadua disada hadé. Numutkeun anjeunna, raksasa ti Cupertino tiasa ngubaran kanyataan ieu ngalangkungan pembaruan parangkat lunak.

.