Зарыг хаах

AirTag ухаалаг байршуулагч нь хоёр долоо хоногийн турш зах зээлд гараагүй бөгөөд аль хэдийн хакерджээ. Үүнийг Stack Smashing хочтой Германы аюулгүй байдлын мэргэжилтэн Томас Рот хариуцаж, микроконтроллер руу шууд нэвтэрч, дараа нь програм хангамжийг нь өөрчлөх боломжтой болсон. Мэргэжилтэн бүх зүйлийн талаар Twitter дэх нийтлэлээр дамжуулан мэдээлсэн. Энэ нь микроконтроллер руу нэвтэрсэн нь түүнд AirTag-ийн хаягийг алдагдуулах горимд шилжүүлэх боломжийг олгосон юм.

Практикт энэ нь ийм байршил тогтоогч алдагдсан горимд байх үед хэн нэгэн үүнийг олж iPhone дээрээ (NFC-ээр дамжуулан харилцах) утас нь вэбсайт нээхийг санал болгохоор ажилладаг. Энэ нь дараа нь анхны эзэмшигчийн шууд оруулсан мэдээлэлд хамаарах үед бүтээгдэхүүн хэрхэн ажилладаг вэ. Ямартай ч энэ өөрчлөлт нь хакеруудад дурын URL сонгох боломжийг олгодог. Дараа нь AirTag-ийг олсон хэрэглэгч ямар ч вэб сайт руу нэвтрэх боломжтой. Рот мөн энгийн болон хакердсан AirTag хоёрын ялгааг харуулсан богино хэмжээний видеог Twitter дээр хуваалцсан (доороос үзнэ үү). Үүний зэрэгцээ, микроконтроллер руу нэвтрэх нь төхөөрөмжийн техник хангамжийг удирдахад хамгийн том саад тотгор гэдгийг мартаж болохгүй.

Мэдээжийн хэрэг, энэ төгс бус байдал нь амархан ашиглагдаж, буруу гарт аюултай байж болно. Хакерууд энэ процедурыг жишээ нь фишинг хийх зорилгоор ашиглаж, хохирогчдын нууц мэдээллийг авах боломжтой. Үүний зэрэгцээ энэ нь одоо AirTag-ийг өөрчилж эхлэх боломжтой бусад шүтэн бишрэгчдэд хаалгыг нээж өгдөг. Apple үүнийг хэрхэн шийдвэрлэх нь одоогоор тодорхойгүй байна. Хамгийн муу тохиолдол бол ийм байдлаар өөрчилсөн байршуулагч нь бүрэн ажиллагаатай хэвээр байх бөгөөд Find My сүлжээнд алсаас хаах боломжгүй юм. Хоёр дахь сонголт нь илүү сайн сонсогдож байна. Түүний хэлснээр Купертиногийн аварга биет энэ баримтыг програм хангамжийн шинэчлэлтээр шийдэж чадна.

.