Advertentie sluiten

De slimme AirTag-locator is nog niet eens twee weken op de markt en is al gehackt. Dit werd verzorgd door de Duitse beveiligingsexpert Thomas Roth, die de bijnaam Stack Smashing draagt, die rechtstreeks in de microcontroller kon doordringen en vervolgens de firmware ervan kon wijzigen. Via berichten op Twitter informeerde de deskundige over alles. Het was de inbraak in de microcontroller die hem in staat stelde het URL-adres te wijzigen waarnaar de AirTag vervolgens verwijst in de verliesmodus.

In de praktijk werkt het zo dat wanneer zo’n locator in de verloren modus staat, iemand hem vindt en op zijn iPhone zet (voor communicatie via NFC), de telefoon hem aanbiedt een website te openen. Dit is hoe het product normaal werkt, wanneer het vervolgens verwijst naar informatie die rechtstreeks door de oorspronkelijke eigenaar is ingevoerd. Hoe dan ook, deze wijziging stelt hackers in staat elke URL te kiezen. De gebruiker die vervolgens de AirTag vindt, heeft toegang tot elke website. Roth deelde ook een korte video op Twitter (zie hieronder) waarin het verschil wordt getoond tussen een normale en een gehackte AirTag. Tegelijkertijd mogen we niet vergeten te vermelden dat het inbreken in de microcontroller het grootste obstakel is tegen het manipuleren van de hardware van het apparaat, wat nu toch al gebeurt.

Deze onvolkomenheid kan uiteraard gemakkelijk worden uitgebuit en kan in de verkeerde handen gevaarlijk zijn. Hackers zouden deze procedure bijvoorbeeld kunnen gebruiken voor phishing, waarbij ze gevoelige gegevens van slachtoffers zouden lokken. Tegelijkertijd opent het de deur voor andere fans die nu kunnen beginnen met het aanpassen van de AirTag. Hoe Apple hiermee om zal gaan is voorlopig onduidelijk. In het ergste geval zal de op deze manier gewijzigde kabelzoeker nog steeds volledig functioneel zijn en niet op afstand kunnen worden geblokkeerd in het Zoek mijn-netwerk. De tweede optie klinkt beter. Volgens haar zou de gigant uit Cupertino dit feit kunnen verhelpen door middel van een software-update.

.