Bir Apple AirTag zaten saldırıya uğradı, geri kalanı tehlikede mi?



Leka Sesebelisoa Sa Rona Bakeng Sa Ho Tlosa Mathata

Yıllarca süren söylentilerden sonra, son zamanlarda nihayet öğrendik ki Apple AirTags'in özellikleri . Bir haftadan fazla bir süredir piyasadalar ve bazılarının onlarla yaramazlık yapabilmesi zaten yeterliydi, tıpkı cihazı işlevlerini değiştirmek için manipüle etmeyi başaran tanınmış bir siber güvenlik uzmanının başına geldiği gibi. istek üzerine. heves. Aşağıda size bunu nasıl başardığını ve sizinki için ne kadar endişelenmeniz gerektiğini anlatıyoruz.



AirTag sistemini atlatmayı başaran Alman

Twitter'da Stackmashing olarak bilinen bu Alman siber güvenlik uzmanı, sosyal ağ aracılığıyla Apple aksesuarını istediği zaman yeniden programlamak için nasıl tamamen söktüğünü anlattı. Elbette bu kolay bir süreç değildi çünkü bunun için sonunda hedefine ulaşana kadar yol boyunca atılan birkaç birim vardı. Bütün bunlar, yukarıda bahsedilen sosyal ağda yayınladığı ve manipüle edilmiş AirTag ile bir video bile eklediği bir başlıkta görülebilir.



— yığın parçalama (@ghidraninja) 8 Mayıs 2021

Bu uzun sürecin amacı, bu cihazın kontrolörünün dahili programlamasını değiştirmek ve onunla istediğini yapabilmek, böylece AirTag'lerin sahip olduğu güvenlik kusurlarını göstermekten başka bir şey değildi. Başarılı olduğunun kanıtı, NFC kullanarak bir AirTag taradığı ve Apple web sitesine yeniden yönlendirme göstermek yerine, Stackmashing tarafından değiştirilen başka bir URL'yi gösterdiği yayınlanan videoda bulunur.



AirTag'inizin güvenliği için içiniz rahat olsun

Bu işlem, tam olarak nasıl yaptığını açıklamayan bir uzman tarafından yürütülmüştür, bu nedenle ilk başta nasıl yaptığı bir sır olarak kalmaktadır. Bu tür bir profesyonel, zarar vermek için bu tür yöntemlere odaklanmaz, daha çok önlemeye odaklanır, bu nedenle Apple'ı bu konuda bilgilendirmiş olmaları çok muhtemeldir. AirTag sorunları ve nasıl düzeltileceği yakında, çünkü sonunda büyük ölçüde şirketin sunucuları aracılığıyla yönettiği Arama ağına bağlılar.

iPhone ve AirTag

Bir uzmanın bile süreci tamamlamasının saatler sürmesi, bunun da basit bir şey olmadığının ve dolayısıyla herkesin yapabileceğinin iyi bir işaretidir. Bunu yapmak isteyenin sadece çok zamana ve bilgiye ihtiyacı olacağını belirlemesine rağmen, herkesin buna, özellikle de bilgiye sahip olmadığı açıktır. Bu nedenle, sahip olduğunuz bir AirTag'in kaybolması veya çalınması durumunda bunun olması pek olası değildir, çünkü daha önce kayıp olarak işaretlemiş olabilirsiniz.

Her halükarda, bu tür bilgileri bilmek ilginçtir, çünkü bir kez daha ne yazık ki geçilmez bir cihaz veya sistem olmadığını bir kez daha göstermektedir. Her durumda, Apple'ın tüm uzman ekibini bu tür ayrıntılarla ilgilenmesi için görevlendirdiğini, birçok güvenlik açığı durumunda anında çözümler sunduğunu veya her yazılım güncellemesine önemli yamalar eklediğini vurgulamakta ısrar ediyoruz.