编辑:雷锋网    发布日期:2021-05-12 08:28:02

刚发布不到 20 天,AirTag 就被国外安全研究人员“破解”。

据外媒 9to5Mac 报道,德国安全研究人员 ThomasRoth 在 Twitter 上透露,在损坏多个 AirTag 之后,他“入侵”了 AirTag 的微控制器,通过修改 AirTag 的固件,实现改变 AirTag 功能的目的。

为了证明实验的真实性,他还放出了一个已经修改好的 NFC URL 的演示视频。在视频中,他将常规 AirTag 与破解版 AirTag 进行了比较。破解版 AirTag 可以在弹窗推送中,将其 NFC 触发的网址重定向为自己的网页。

4 月 21 日,苹果开启了春季新品发布会,发布了 AirTag。AirTag 搭配 U1 芯片,能够实现精确的定位功能。

在官方介绍中,AirTag 可设置为“丢失模式”,当“查找”网络中的其他设备侦测到 AirTag 时,用户就会自动收到通知,NFC 会在二者之间进行通信并在手机上自动提示打开苹果“查找”页面。如果有路人捡到这款 AirTag,在“查找”中就可以获取物主的信息以及联系方式,方便物归原主。

ThomasRoth 的这次测试,意味着破解之后的 AirTag,可以将提示打开的“查找”页面,替换成任何网页。这些网页可以是钓鱼网站,不法分子可以通过这个漏洞来对捡到 AirTag 的用户实施网络诈骗或窃取个人信息等违法行为。

换句话说,如果用户不小心点击了被修改的 AirTag 的“查找”页面,可能会被诱导至类似于银行、支付宝等关乎个人财产的钓鱼网站,从而被窃取用户密码、身份信息等重要资料,导致财产损失。

事实上,苹果产品被破解已经不新鲜。

2020 年,多家国外科技网站报道称,一名来自谷歌公司的资深信息安全研究员,发现了苹果手机等设备存在重大漏洞,无需接触你的手机就可以获取你的一切信息。

安全研究人员称,该漏洞是基于苹果公司的 AWDL 的网络协议,苹果手机等产品都在使用这项协议。利用该漏洞,该研究人员用了 6 个月的时间成功入侵一台苹果手机,只需要两分钟,就可以访问手机数据,包括照片、浏览信息等,更为关键的是,可以打开摄像头和麦克风进行监视和监听。

2019 年,在拉斯维加斯举行的美国黑帽大会上,有研究员利用一种特殊的眼镜原型,镜片上贴纸黑色胶带,中间画着白色的点,用来模仿眼球。当他们把眼镜戴在受害者脸上时,就可以绕过 Face ID 的“活体检测”和“注视感知”功能,从而直接解锁 iPhone。除了解锁外,还能用于支付转账等功能。

2018 年,一家名为 Grayshift 的公司开发了一款“GrayKey”的解锁工具。用户能够同时将两部 iPhone 连接到 GrayKey 上,两分钟之后,它就会自动为 iPhone 安装上破解密码的专用软件,破解密码所用时长在几个小时到几天左右。破解完成后,GrayKey 会自动下载 iPhone 中的所有数据,比如 ID 信息、未加密的钥匙串等,在电脑端,可以对这些数据进行访问和分析,操作非常简单。

我们了解到,针对产品出现的漏洞问题,苹果公司曾宣布:向全网所有安全领域的研究员提供福利,开放了洞赏金计划,其金额有 150 万美元,目的就是希望能够发现苹果系统漏洞的人才。

2020 年 4 月,一位叫 Ryan Pickren 发现了苹果公司软件中多个漏洞,一共有 7 个漏洞,部分漏洞可以诱骗用户访问网站,劫持手机和电脑的摄像头,获得用户个人的资料。为此,他获得了大约 53 万人民币的奖励。

关于此次 AirTag 被破解一事,苹果公司尚未发表任何声明。不过有知情人士表示,这个漏洞“问题不大”,AirTag 被盗用的可能性较低,一是因为破解 AirTag 需要时间和技术成本,二是用户只要不主动连接陌生 AirTag,基本上不会有风险。

也就是说,即便有人修改了 AirTag 用于非法用途,但仍然需要经过用户这关。如果用户捡到失物,在连接 AirTag 之后,在跳转的“查找”网页,没有发现物主的信息和联系方式,那么基本上可以断定为钓鱼网站,用户无需输入任何信息,直接将失物交给警察叔叔即可。

所以说:路边 AirTag 不要连,连了就会有风险,陌生链接不要点,小心歹人把你骗!

苹果恢复大师Mac版 苹果恢复大师Mac版是全球第一款免费的数据恢复软件—苹果恢复大师的Mac版本,苹果恢复大师Mac版是专门针对苹果电脑用户开发的一款iOS设备数据恢复的Mac软件,是Mac平台下第一款免费的的iOS数据恢复软件;您可以免费下载。 简体 · 45.00 MBM ·

热点资讯

更多
苹果iPhone 12国行上季度热卖:拿下20%份额 销量达1800万 根据外媒报道,上季度中国大陆地区iPhone 12销量达到1800万,苹果拿下20%智能手机市场份额。
苹果CEO库克即将宣布大事:非新产品、但更美好令人兴奋 苹果CEO库克在本周二采访时表示,将做一次重要宣布。据知情人士透露不是公布新品
报告:苹果iPhone 13处理器采用5nm+工艺 搭载骁龙X60基带 高通将受益 Counterpoint预计高通将成为5nm芯片的第二大客户,部分原因是苹果导致的。
苹果新款iPad Pro或将3月发布:采用 Mini-LED 屏 更厚 据外媒报道,苹果即将在3月份发布11英寸和12.9英寸的新版iPad‌ Pro

相关教程

更多
官网上线家居板块,苹果在智能家居市场能掀起多大水花 对于较早布局智能家居的苹果来说,在该领域一直不温不火,存在感很低。一方面,苹果的HomeKit平台兼容性差,其认证及条件相对都更加严格复杂。另一方面,其在产品和市场上的推广也相对薄弱,产品售价过高并且产品线也不够完善。苹果现在进军中国智能家居市场,在笔者看来,它依旧是以一个初级者的身份来探索这片巨大市场,前有埋伏,而后有追兵,短时间内苹果也很难在智能家居市场逆袭。
步子太大?工程设计失误或成A16升级不大的诱因 报道指出,苹果工程师们“在添加新功能方面过于雄心勃勃”,在开发周期后期发现原型芯片的GPU功耗远高于预期的模拟估计,这意味着会引发严重的散热问题,并且导致电池寿命受到影响而无法使用。稳妥起见,苹果无法将搭载“新功能”的GPU用于iPhone 14 Pro系列。
多款新品问世,2023年VR/AR市场将迎来神仙打架局面 索尼PS VR2、Meta Quest 3等多款VR/AR设备新品的到来,头戴设备市场有望再次活跃,也将推动着全行业技术升级和出货量持续提升。而随着苹果的正式杀入市场,其明年亮相的头戴式新品设备也必将成为所有人关注的重点。2023年,头戴式设备市场将出现神仙打架局面,同时行业也势必会将迎来发展关键的一年,让我们拭目以待!
产品配置更加均衡 苹果将在iPhone 15系列上悬崖勒马? 据日本投资公司野村证券称,明年苹果有望略微缩小差异化差距。野村证券告诉客户,明年的iPhone 15和iPhone 15 Plus将配备动态岛,影像模组也将升级成48MP广角主摄,芯片则升级为目前用于iPhone 14 Pro系列的A16仿生芯片。

相关软件

更多
  • Backaroo Mac版 英文. 29.00 MBM · BackarooMac版是Mac电脑上的一款数据和文件备份软件。在许多情况下,BackarooMac版备份能力和速度比TimeMachine要快上千倍;您可以免 ...
  • Joyoshare UltFix for Mac 英文. 17.00 MBM · JoyoshareUltFixMac版是Mac电脑上的一款界面简约、功能强劲、操作简单的iOS系统修复工具。JoyoshareUltFixMac版精通iOS系统 ...
  • AnyMP4 Data Recovery Mac版 英文. 23.00 MBM · AnyMP4DataRecoveryMac版是Mac电脑上的一款数据恢复工具。AnyMP4DataRecoveryMac版是一款专业且安全的数据恢复软件。它可以 ...
  • TogetherShare Data Recovery for Mac 英文. 29.00 MBM · TogetherShareDataRecoveryforMac是一款数据恢复软件,支持将已经被删除了的,被格式化掉的,由于磁盘分区所丢失的数据文件恢复,多种文件 ...