蘋果AirTag首遭破解:距其發佈還不到一個月
5月10日消息,距離蘋果發佈AirTag還未到一個月的時間,就有媒體報道稱其已被破解。安全研究專家托馬斯·羅斯(Thomas Roth)發現,蘋果的AirTag存在破解隱患。黑客不僅可以對系統固件進行修改,而且可以進一步探索微控制器,對元素進行重新編程,以改變特定功能的作用。

眾所周知,蘋果公司的產品具有很高的安全水平,這自然導致新的AirTag成為安全研究人員的目標。據該安全人員在社交網站上發佈的消息顯示,他能成功“闖入”AirTag的微控制器中。經過數小時的破解並損壞了多個AirTag之後,研究人員製作了一個新的固件Dump,在重新刷入之後可以發現微控制器。簡而言之,研究人員證明有可能改變微控制器的編程,以改變其功能。

該媒體稱,這樣的破解行為其實風險不算太高,因為這需要有人撿到被改裝的AirTag的同時,還得去主動的讀取資料,等完成這兩項步驟之後,才能算是真正的成功。並且,只要用户保持手機為最新系統版本,以及稍微注意一下身邊的陌生NFC設備,基本上就不會有危險。
不過,可以預見的是,在未來可能有會有更多類似的技術出現,且其很可能被用於惡意目的。但目前並不清楚能夠破解到什麼程度,以及未來破解成本能降低到什麼程度。但是鑑於AirTag依靠安全的“查找”網絡來實現其丟失模式的功能,蘋果似乎有可能推出某種形式的服務器端防禦,以防止任何惡意的修改版本。