AirTag Hack Menggantikan URL untuk Mode Hilang

Kembalikan AirTag ke pemiliknya

Diluncurkan pada bulan April di acara Spring Loaded, AppleAirTag menarik perhatian para modder serta peneliti keamanan. Kami baru-baru ini melihat bagaimana seorang Youtuber mengubah AirTag menjadi pelacak dompet, dan sekarang seorang peneliti keamanan telah menguji keamanan AirTag.

AirTag diretas?

Pertama kali dilaporkan oleh 8-BitPeneliti Keamanan Jerman dan Pengguna Stack Youtuber Twitter untuk membagikan bagaimana mereka dapat meretas mikrokontroler AirTag. Kemudian mereka berhasil mengubah URL saat AirTag dalam mode hilang – fitur yang memungkinkan Anda menandai AirTag Anda sebagai hilang.

Dalam keadaan normal, AirTag akan mengarahkan pengguna ke ‘found.apple.com’ ketika didekatkan ke smartphone berkemampuan NFC. Namun, dengan AirTag yang dimodifikasi dari stacksmashing, pelacak akan membawa pengguna ke URL yang dimodifikasi. Lihat video demonya di bawah ini:

Membuat demo cepat: AirTag dengan URL NFC yang Dimodifikasi

(Kabel digunakan hanya untuk daya) pic.twitter.com/DrMIK49Tu0

– stacksmashing (@ghidraninja) 8 Mei 2021

stacksmashing juga menunjukkan rickroll yang tidak berbahaya dengan AirTag yang dimodifikasi:

Hati-hati saat memindai tag AirTag yang tidak tepercaya atau ini bisa terjadi pada Anda😆 pic.twitter.com/LkG5GkvR48

– stacksmashing (@ghidraninja) 9 Mei 2021

Jadi, apakah ini berarti Anda harus khawatir sebagai pemilik AirTag? Tidak juga, setidaknya untuk saat ini. Meskipun secara teknis ini adalah AirTag yang di-jailbreak pertama, ini memerlukan akses fisik ke pelacak. Prosesnya tidak mudah, dan stacksmashing mengatakan bahwa mereka telah mencoret dua AirTag dalam proyek ini. Namun, ini membuka banyak kemungkinan bagi peretas untuk menggunakan kembali AirTag untuk serangan phishing jika Anda memindai AirTag yang dimodifikasi.

Tidak heran jika Apple berhasil memblokir AirTag ini dari jaringan Temukan Saya dalam waktu dekat. Raksasa Cupertino juga dapat segera meluncurkan pembaruan perangkat lunak untuk mengunci firmware untuk menghindari kemungkinan ini. Sementara itu, pemilik AirTag juga telah menemukan cara untuk mengakses Apple Mode pengembang tersembunyi AirTag.

Pos terkait

Back to top button