蘋果AirTag遭破解,網(wǎng)友放出“教程”,可重寫程序,可能成為惡意跟蹤“神器”
上市不滿一月被打臉
月石一 發(fā)自 凹非寺
量子位 報(bào)道 | 公眾號(hào) QbitAI
蘋果上個(gè)月剛發(fā)布的防丟神器AirTag,被破解了。
一位德國(guó)安全研究人員發(fā)Twitter表示,自己成功侵入AirTag,并修改了其固件,還可以通過(guò)微控制器重新編程,改變其功能。
正常情況下,用戶將AirTag與iPhone進(jìn)行關(guān)聯(lián)后,可以通過(guò)Find My應(yīng)用程序檢測(cè)AirTag的信號(hào),進(jìn)而可以在“found.apple.com”的地圖上查看其位置。
在德國(guó)小哥的演示視頻中,使用iPhone掃描正常狀態(tài)的AirTag時(shí),能夠打開“found.apple.com”。
但是在修改NFC URL后,掃描AirTag時(shí)則會(huì)打開自定義的網(wǎng)址,這一漏洞很可能成為惡意軟件攻擊的途徑。
此外,丟失的AirTag可以發(fā)出聲音,但是如果拿著它的人修改其固件,就可以讓它靜音。
小哥還用PCB高清圖,對(duì)破解過(guò)程進(jìn)行了詳細(xì)的視頻講解:
目前,蘋果公司尚未作出回應(yīng)。
由于AirTag丟失模式的功能,要依靠Find My網(wǎng)絡(luò)實(shí)現(xiàn),不少媒體猜測(cè),蘋果有可能采用某種服務(wù)器端防御,來(lái)阻止打開惡意修改的鏈接。
惡意跟蹤神器?
不過(guò),AirTag遇到的問(wèn)題還不止這一個(gè)。
在具備小巧易用優(yōu)點(diǎn)的同時(shí),它也可能被用于惡意跟蹤,比如:將AirTag放置到不知情者的身上。
蘋果曾強(qiáng)調(diào)AirTag是用于跟蹤物品,而不是人,并為此采用了多種加密的隱私安全措施,避免用戶被惡意跟蹤。
外媒記者Brenda Stolyar對(duì)此進(jìn)行了測(cè)試,被跟蹤者的iPhone會(huì)收到安全警告:“AirTag 的主人可以看到你當(dāng)前的位置”,并且顯示該AirTag的詳細(xì)信息,用戶可以解除連接。
△iPhone收到警告(圖源:Brenda Stolyar/Mashable)
此外,在與綁定的手機(jī)分離后,AirTag自身也會(huì)響起警報(bào)。
然而,這樣的措施并不是萬(wàn)無(wú)一失。
在遠(yuǎn)超藍(lán)牙距離的范圍內(nèi),攜帶AirTag的用戶可以被準(zhǔn)確定位。
而在被跟蹤2小時(shí)后,安全警告才發(fā)出,并且只支持系統(tǒng)版本在iOS 14.5以上的蘋果手機(jī)。
至于AirTag自身的警報(bào),則在3天后才響起,并且聲音不易察覺(jué),每次僅持續(xù)15秒。
作為“防丟神器”,這款售價(jià)229元的蘋果產(chǎn)品,在發(fā)布之初就贏得了不少好感。
甚至有人花1.2萬(wàn)買了64個(gè)AirTag,更別提2199元起步的愛(ài)馬仕聯(lián)名款也已售罄。
最近,如果從蘋果英文官網(wǎng)購(gòu)買4個(gè)AirTag,配送時(shí)間要排到6月中下旬。
追蹤技術(shù)的應(yīng)用,不可避免會(huì)帶來(lái)一些矛盾。本就存在應(yīng)用隱患的AirTag,如果其安全漏洞再被利用,無(wú)疑是雪上加霜。
對(duì)此你怎么看?
參考鏈接:
[1]https://twitter.com/ghidraninja
[2]https://www.youtube.com/watch?v=_E0PWQvW-14
[3]https://arstechnica.com/information-technology/2021/05/security-researcher-successfully-jailbreaks-an-apple-airtag/
[4]https://mashable.com/review/apple-airtags-review/
[5]https://www.washingtonpost.com/technology/2021/05/05/apple-airtags-stalking/
- 字節(jié)突然開源Seed-OSS,512K上下文主流4倍長(zhǎng)度,推理能力刷紀(jì)錄2025-08-21
- “現(xiàn)在讀AI博士已經(jīng)太晚了”2025-08-19
- 谷歌AI攻克亞洲語(yǔ)言難題,2300種語(yǔ)言數(shù)字化計(jì)劃正在推進(jìn)2025-08-18
- AMD蘇姿豐公開懟扎克伯格!反對(duì)1億年薪挖人,使命感比鈔票更重要2025-08-18