AirTag успешно взломан

Screen Shot 2021-05-10 at 11.18.38 AM

Неизбежная гонка за взломом трекера Apple AirTag была выиграна немецким исследователем безопасности, которому удалось взломать микроконтроллер устройства и успешно изменить его прошивку.

Screen Shot 2021-05-10 at 11.18.15 AM

Томас Рот, также известный как Stack Smashing, поделился своим достижением в Twitter и объяснил, что повторная перепрошивка микроконтроллера устройства позволила ему изменить URL-адрес на режим пропажи для открытия его личного веб-сайта на ближайшем iPhone или любом другом устройстве с поддержкой NFC вместо прямой ссылки на официальный веб-адрес Find My.

Взлом микроконтроллера является серьезным препятствием, которое необходимо преодолеть, если целью является дальнейшее манипулирование оборудованием устройства. Как отмечает 8-Bit:

Микроконтроллер – это интегральная схема (ИС), используемая для управления устройствами обычно через микропроцессор, память и другие периферийные устройства. Согласно AllAboutCircuits, «эти устройства оптимизированы для встроенных приложений, которые требуют как функциональных возможностей обработки, так и гибкого, отзывчивого взаимодействия с цифровыми, аналоговыми или электромеханическими компонентами».

Рот также поделился видео, в котором сравнивает обычный AirTag с его модифицированным клоном.

Screen Shot 2021-05-10 at 11.21.16 AM

В настоящее время мы не понимаем, как подобный взлом можно будет применить с пользой, но это вполне может открыть возможности для сообщества взломщиков в корыстных целях. Это также может предоставить злоумышленникам возможность модифицировать программное обеспечение AirTag в целях фишинга и др.


 

10 мая 2021