AirTag被破解自定NFC连接 可导向恶意程序或钓渔网站

Apple才刚刚推出新的产品AirTag,但似乎已经被破解了。根据外媒报道,近日一名研究员表示已经对AirTag进行破解,可以改变其用途并加入特定NFC连接。

Built a quick demo: AirTag with modified NFC URL

(Cables only used for power)pic.twitter.com/DrMIK49Tu0

—stacksmashing (@ghidraninja )May 8, 2021

根据外媒报道,近日一名安全研究员Thomas Roth破解了AirTag。他通过破解AirTag里的单片机,并改变其用途,甚至把NFC连接重定向至特定网页。而这个发现将可以把AirTag改装成其他实用工具,用于启动特定app或网页。

不过带来的隐私问题也不容忽视,若AirTag被入侵后,将NFC连接改至含有恶意程序或钓渔网站,而有用户读取NFC资料时便会自身设备也被入侵。不过其实风险不算太高,因为需要有人捡到AirTag的同时主动读取资料。因此只需要保持手机在最新的系统版本以及小心找到的陌生NFC设备便可以避免风险。不过还要看Apple会否有方法从服务器发展阻止入侵机制,防止经修改后的AirTag进入“查找”页面。

数据源:9TO5MAC