あるエンジニアは、ビデオをサポートする Apple AirTags をハッキングできたと主張しています。このため、偽造品の出現が懸念されます。
私たちの生活の多くをデジタル テクノロジーに委ねるにつれて、コンピューター セキュリティは新しいテクノロジーにおいてますます深刻な課題を引き起こしています。 Apple がその製品を発売するとき、エアタグ数年間は予想されているが、これは明らかにセキュリティ エンジニアの競争の始まりである。誰が最初に保護を破って潜在的な脆弱性を明らかにすることができるだろうか。
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツは YouTube によって提供されています。
これを表示するには、YouTube によるお客様のデータの使用を受け入れる必要があります。この使用は、コンテンツの表示とソーシャル メディアでの共有を可能にし、Humanoid とその製品の開発と改善を促進する目的で使用される可能性があります。パートナー、あなたのプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid およびそのパートナー。
同意はいつでも撤回できます。詳細については、ぜひお読みください。クッキーポリシー。
物理ハック
Twitter アカウント Stack Smashing は、経歴によれば「コンピュータ セキュリティ研究者」に属し、Apple AirTag マイクロコントローラのセキュリティを突破できたと主張しています。
この開口部により、その人物は Apple AirTag の内部ソフトウェアの特定の動作を変更することができました。ビデオでは、Stack Smashing が、Apple AirTag の NFC スキャンの URL を変更する方法などを示しています。iPhone。
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、あなたのプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid およびそのパートナー。
同意はいつでも撤回できます。詳細については、ぜひお読みください。クッキーポリシー。
デバイスに対する他のより厳しい変更を示唆する簡単なデモンストレーションですが、これには調整が必要です。
ビデオでわかるように、このハックを導入するには、StackSmashing が AirTag を開いてケーブルをマザーボードに直接接続する必要がありました。したがって、これは純粋なソフトウェアの欠陥を介したハッキングとは異なり、明らかではなく、少しのリソースを必要とするハッキングです。
したがって、この方法が隣人の AirTag をハッキングするために広く普及するとは考えにくいです。 StackSmashing は、マイクロコントローラーにアクセスしようとしたときに 2 つの AirTag を破壊したことも示しました。
では、この発見によってもたらされるリスクとは何でしょうか?悪意のある個人が正規の AirTag を開いて改ざんし、偽造品を作成する可能性があります。マイクロコントローラーの動作方法を変更し、それをインターネット マーケットプレイスを通じて販売することで、こうした人々は Apple ハードウェアの購入を考えているユーザーに、より簡単にアプローチできるようになりました。
この最初のハッキングは、マイクロコントローラーを介してソフトウェアの欠陥を発見する道を開く可能性もあります。 1 つ確かなことは、新しい AirTag がこの分野を刺激しているということです。
隔週木曜日の午後 5 時から 7 時まで開催されるショーにご参加くださいロックを解除するによって制作されたフランアンドロイドなどヌメラマ!技術ニュース、インタビュー、ヒントと分析…またお会いしましょうTwitchでライブ配信するもしくは再放送でYouTube で!