上市10天就遭破解!AirTag還能買嗎?
導(dǎo)語(yǔ):雖然就目前看來(lái),破解 AirTag 的前期工作需要大量技術(shù)和努力,并且也還并不清楚能破解到何種程度,但如果蘋果沒(méi)有及時(shí)對(duì)此問(wèn)題進(jìn)行優(yōu)化,可以預(yù)想未來(lái)黑客必將利用這一點(diǎn)進(jìn)行惡意入侵或網(wǎng)絡(luò)釣魚等行為。
雖然就目前看來(lái),破解 AirTag 的前期工作需要大量技術(shù)和努力,并且也還并不清楚能破解到何種程度,但如果蘋果沒(méi)有及時(shí)對(duì)此問(wèn)題進(jìn)行優(yōu)化,可以預(yù)想未來(lái)黑客必將利用這一點(diǎn)進(jìn)行惡意入侵或網(wǎng)絡(luò)釣魚等行為。
上個(gè)月蘋果在春季新品發(fā)布會(huì)上正式推出了 AirTag ―― 一個(gè)擁有“丟三落四這門絕技,要失傳了”宣傳語(yǔ)的全新配件。通過(guò)將AirTag附在鑰匙、背包等物件上,再配合iPhone 的 U1 芯片,打開(kāi)“Find My”應(yīng)用程序即可精確定位以查找丟失物品。
同時(shí),蘋果表示AirTag是通過(guò)端到端加密的方式將位置數(shù)據(jù)存儲(chǔ),因而在安全性方面無(wú)需擔(dān)憂。
可是,就在AirTag正式發(fā)售的第 10 天(AirTag 于 4 月 30 日正式發(fā)售),即 5 月 9 號(hào)蘋果就被“打臉”了:一位德國(guó)安全研究人員 Stack Smashing 發(fā)推表示他能“入侵 AirTag 的微控制器”,還能修改其丟失模式下的NFC URL,而這個(gè) URL 可被黑客用于網(wǎng)絡(luò)釣魚或其他任何入侵操作!
AirTag 被首次破解
Stack Smashing 表示,在經(jīng)過(guò)數(shù)小時(shí)的嘗試后,他修改了 AirTag 的固件,最終發(fā)現(xiàn)微控制器可以重新編程,也就是說(shuō),黑客也可以用這種方式破解 AirTag,通過(guò)改變微控制器的編程從而改變其功能。
為證明自己成功破解了 AirTag,也為了展示其存在的隱患,Stack Smashing 還錄制了一段常規(guī)版 AirTag 與破解版 AirTag 的對(duì)比(Stack Smashing 稱破解版 AirTag 所連的電線僅用于供電):
常規(guī)版 AirTag:會(huì)提示手機(jī)打開(kāi) "found.apple.com "的官方鏈接。
(圖片來(lái)自 Stack Smashing 推特)
破解版 AirTag:由于入侵微控制器對(duì) NFC URL 經(jīng)過(guò)了修改,因而會(huì)提示手機(jī)打開(kāi)一個(gè)自定義的 URL“stacksmashing.net”。
(圖片來(lái)自 Stack Smashing 推特)
雖然就目前看來(lái),破解 AirTag 的前期工作需要大量技術(shù)和努力,并且也還并不清楚能破解到何種程度,但如果蘋果沒(méi)有及時(shí)對(duì)此問(wèn)題進(jìn)行優(yōu)化,可以預(yù)想未來(lái)黑客必將利用這一點(diǎn)進(jìn)行惡意入侵或網(wǎng)絡(luò)釣魚等行為。
據(jù)外媒 THE 8-BIT 分析,由于 AirTag 是需要打開(kāi)“Find My”應(yīng)用來(lái)實(shí)現(xiàn)其丟失模式的功能,因此蘋果可能會(huì)推出某種服務(wù)器端阻止機(jī)制,以防止打開(kāi)破解版AirTag 的惡意鏈接。但目前,蘋果尚未對(duì)此次破解進(jìn)行回應(yīng)。
AirTag 必要嗎?
其實(shí)在被破解之前,關(guān)于AirTag 值不值得買就一直是許多網(wǎng)友的討論話題,畢竟單個(gè) AirTag 售價(jià) 229 元,四個(gè)打包 779 元的價(jià)格對(duì)許多人而言,如果不是真的好用,這筆開(kāi)支還是能省則省了。但目前體驗(yàn)下來(lái),部分用戶表示AirTag有一定缺點(diǎn)。
首先,定位不準(zhǔn)。一般藍(lán)牙的連接距離不過(guò)幾十米,而AirTag 采用藍(lán)牙和 U1 芯片來(lái)搜索附近的iPhone,使其他的iPhone發(fā)送定位數(shù)據(jù)給用戶,以此解決距離問(wèn)題,但這同時(shí)也局限了AirTag的最佳作用條件:靜物+周圍要有iPhone。
有用戶反映,AirTag 不能定位移動(dòng)的車或者寵物,而對(duì)于不動(dòng)的物品如果周圍沒(méi)有 iPhone 用戶,也只能給個(gè)大概方向,此外,由于AirTag是通過(guò)發(fā)出聲音提醒用戶物品所在地,所以有網(wǎng)友認(rèn)為“AirTag僅僅是輔助你的記憶力告訴你,你曾經(jīng)把東西丟在了什么地方”。
因此,其實(shí)許多網(wǎng)友都表示AirTag 的用途并不大:
不過(guò),其實(shí)蘋果對(duì)AirTag的定位一直都是追蹤靜置的物品。蘋果曾表示,公司設(shè)計(jì)的 AirTag 是為了追蹤物品,而不是兒童,建議父母使用帶有家庭設(shè)置的蘋果手表來(lái)定位他們的孩子。
其次,AirTag 的位置不能與其他家庭成員分享這一點(diǎn),也令許多用戶感到失望。蘋果曾推出“家庭共享”這一功能,以便用戶家人可獲得訪問(wèn)彼此音樂(lè)、電影、書籍和應(yīng)用的權(quán)力,而這一功能如若AirTag也能擁有或?qū)⒏臃奖恪?/p>
以鑰匙為例,家庭中不止一個(gè)人使用它,因此如果AirTag支持“家庭共享”功能,那么找鑰匙或留鑰匙給其他家人這類事將更加高效,可AirTag 卻沒(méi)有這一功能,故而引起許多用戶不滿。
據(jù)蘋果一貫以用戶隱私至上的原則看來(lái),蘋果很可能是由于對(duì)隱私的保護(hù)所以并沒(méi)有使AirTag具備這一功能,但目前許多用戶對(duì)此頗有異議,因此未來(lái)蘋果是否會(huì)添加這個(gè)功能還需觀望。