Трекер AirTag удалось взломать
Исследователь безопасности перепрошил микроконтроллер.
Исследователь безопасности под ником stacksmashing из Германии рассказал, что смог взломать трекер AirTag. На это ему потребовалось 10 дней и три метки (две в процессе сломались).
Благодаря перепрошивке микроконтроллера можно сделать следующее: если трекер находится в режиме пропажи и его просканировали с помощью NFC, пользователя перенаправит на сайт stacksmashing.
Yesss!!! After hours of trying (and bricking 2 AirTags) I managed to break into the microcontroller of the AirTag! 🥳🥳🥳
/cc @colinoflynn @LennertWo pic.twitter.com/zGALc2S2Ph
— stacksmashing (@ghidraninja) May 8, 2021
Других уязвимостей исследователь не обнаружил. То есть отслеживать пользователей с помощью трекеров действительно не получится, если дополнительно не перепрошить метки. Apple пока никак не прокомментировала ситуацию.