Apple Airtag hackas av säkerhetsforskare

Permalänk
Melding Plague

Apple Airtag hackas av säkerhetsforskare

Den tyska säkerhetsforskaren Stacksmashing lyckades ta kontroll över enhetens mikrokontroller och modifiera mjukvaran.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Sjusovarn

Coolt. Det är väl dock ingen förvåning att samma regler bör gälla för dessa som för upphittade USB-minnen och CD:s.

Permalänk
Medlem
Skrivet av My2nd:

Coolt. Det är väl dock ingen förvåning att samma regler bör gälla för dessa som för upphittade USB-minnen och CD:s.

"Nice, en gratis pryl!" ?

Från det ena till det andra.
Hur länge innan vi får se rubriker där folk använder dessa till att stalka andra.
Eller för att gömma diverse olagligheter.

Permalänk
Medlem
Skrivet av My2nd:

Coolt. Det är väl dock ingen förvåning att samma regler bör gälla för dessa som för upphittade USB-minnen och CD:s.

Förstår vad du menar, men är inte hela affärsidén med dessa taggar att de skall underlätta för dem som slarvar bort det som taggen taggar?

Permalänk
Medlem

Mer intressant läsning här https://colinoflynn.com/2021/05/apple-airtag-teardown-test-po... och lite mindre "I HAXED APPLE111!!!"

Permalänk
Medlem
Skrivet av Svensktiger:

Hur länge innan vi får se rubriker där folk använder dessa till att stalka andra.

https://appleinsider.com/articles/21/04/22/apple-reveals-furt...

Permalänk
Medlem

Helt oreleveant av flera anledningar:
- Apple har 25-30% av marknaden, vilket betyder att chansen är stor att den du väljer att märka med en tag inte har en iphone.
- Den piper efter 3 dagar? wtf? det gör den ju helt tandlös i 99.9% av alla fall.
- Artikeln handlar om att hacka prylen, vilket ju betyder att man kan göra lite vad man vill med den.

Möjligheterna för kriminella att använda dessa är ju i princip gränslösa.
T.ex.:
Du handlar en stöldbegärlig pryl.
Någon ser detta och planterar en airtag på dig eller i någon kasse du har med dig.
Du märker troligen inte detta förrän du kommer hem, men då är det ju för sent.
Det finns redan en address med som har nånting nytt och stöldbegärligt.

Du småbråkar med någon på ett uteställe.
Men det är för mycket folk för att personen och hans gäng skall tordas göra nånting värre.
Men du får en airtag i din jacka vilket gör att kompisgänget utan problem hittar dig när det är dags att lämna stället.

Som sagt, bara fantasin sätter gränserna.
Inte direkt ett nytt problem, tekniken har ju funnits länge.
Men det kommer ju att ta fart rejält när apple sätter dessa i händerna på så många.

Permalänk
Medlem

Värsta skulle väl vara att skriva över anti-stalking grejerna så den skickar info till var som helst och inte blir högljudd efter ett par dagar. Detta får de ju patcha hyfsat snabbt.
Är inte själv speciellt intresserad av AirTags - kul för de som tappar bort saker men jag kan inte se när jag senast skulle ha använt något sådant.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem

Samma person som hackade Nintendo Super Mario Game Watch.

Permalänk
Sjusovarn
Skrivet av ThomasLidstrom:

Förstår vad du menar, men är inte hela affärsidén med dessa taggar att de skall underlätta för dem som slarvar bort det som taggen taggar?

Det är ju precis så, vilket gör det hela lite skumt att de inte tänkt på detta, eller gjort det svårare att manipulera.

Permalänk
Medlem

Det var stacksmashing som hackade Game&Watchen också, två dagar innan release

Visa signatur

Error 412: Precondition Failed - You need to use a real browser in order to view this signature!

Permalänk
Medlem
Skrivet av Svensktiger:

Som sagt, bara fantasin sätter gränserna.
Inte direkt ett nytt problem, tekniken har ju funnits länge.
Men det kommer ju att ta fart rejält när apple sätter dessa i händerna på så många.

Som jag förstår det är Airtagen inte en GPS utan bara en NFC-enhet, och av dessa något som bara används av iPhone-enheter. Där har du ju viss möjlighet att ställa in exakt vad som ska hända när en annan iPhone ramlar över en Airtag som ägs av någon annan. Antingen av användaren på båda sidor eller av Apple själva när användningen av dessa, och effekterna av dem är mer känt. Jag har svårt att föreställa mig att en Airtag enbart börjar pipa efter 3 dagar när den burits runt.

Vill man spöa någon är det nog lättare att ha köpt en riktig GPS-tracker direkt istället.

Edit:

Dock vet jag inte hur det ser ut idag utan det jag skrivit är vad som rimligen borde gå att ställas in med tekniken i sig.

Permalänk

Det var en person på sharktank som hade en QR code bricka och blev totalsågad då de ansåg det var lättare med en vanlig telefonnummer: https://www.youtube.com/watch?v=269t4VGyulY

Men brickan är till för så mycket mer, som att själv ha koll på prylarna. Och jag ser det lite irrelevant att någon göra en bricka som ser likadan ut och ha ett helt annat innehåll i. I detta fall var det hacka brickan, men sak samma.

Risken jag ser är om de kan ta sig in i andras brickor och komma åt något, men det visade ej detta. Informationen som brickan sänder till andra enheter ska vara väldigt liten.

*edit*
Angående säkerhet. Minns ni förresten när folk i allmänhet pratade om att de aldrig någonsin skulle ha Bluetooth igång på mobilen när de gick ute före det var ett megastort säkerhetsrisk? Undra hur många såna personer som finns kvar än idag.

Och jag ser säkerhetshotet ungefär densamma. Någon kan ha en enhet som t.ex. är en Android eller annat märke som tar sig in i er iPhone.. Varvid säkerheten bör ligga på att ej lita på okända enheter.

Permalänk
Inaktiv

Om nu en AirTag kostar så mycket som den gör blir den inte stöldbegärlig då? Hur gör jag för att skydda min AirTag? Kommer dom i nästa vända att lansera en AirTagTag?

Mer seriöst, om en AirTag är komplicerad att använda på ett säkert sätt, så är det väl lättare att hålla reda på den där jämrans prylen den skulle skydda än vad det är att hålla reda på en AirTag skall handhas.

F'låt mig men jag vill ha ett enkelt liv, typ sitta under min kork-ek, inte en till pryl där jag förväntas RTFM.

Permalänk
Medlem
Skrivet av anon214822:

Om nu en AirTag kostar så mycket som den gör blir den inte stöldbegärlig då? Hur gör jag för att skydda min AirTag? Kommer dom i nästa vända att lansera en AirTagTag?

Mer seriöst, om en AirTag är komplicerad att använda på ett säkert sätt, så är det väl lättare att hålla reda på den där jämrans prylen den skulle skydda än vad det är att hålla reda på en AirTag skall handhas.

F'låt mig men jag vill ha ett enkelt liv, typ sitta under min kork-ek, inte en till pryl där jag förväntas RTFM.

så mycket? alla har vi olika syn på var mycket och lite är, men 300-400 kr kan tyckas inte vara tillräckligt för att vara stöldbegärligt i någon större skala.

Varför är den avancerad att använda? Artikeln handlar om att någon tagit sig in och ändra i koden för enheten hör inte ihop med hur lätt eller svår den är att handskas med eller missförstår jag något?

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Skrivet av anon214822:

Om nu en AirTag kostar så mycket som den gör blir den inte stöldbegärlig då? Hur gör jag för att skydda min AirTag? Kommer dom i nästa vända att lansera en AirTagTag?

Mer seriöst, om en AirTag är komplicerad att använda på ett säkert sätt, så är det väl lättare att hålla reda på den där jämrans prylen den skulle skydda än vad det är att hålla reda på en AirTag skall handhas.

F'låt mig men jag vill ha ett enkelt liv, typ sitta under min kork-ek, inte en till pryl där jag förväntas RTFM.

En pryl för 298,75:- (4-pack) stöldbegärlig?

Permalänk
Skrivet av anon214822:

Om nu en AirTag kostar så mycket som den gör blir den inte stöldbegärlig då? Hur gör jag för att skydda min AirTag? Kommer dom i nästa vända att lansera en AirTagTag?

Mer seriöst, om en AirTag är komplicerad att använda på ett säkert sätt, så är det väl lättare att hålla reda på den där jämrans prylen den skulle skydda än vad det är att hålla reda på en AirTag skall handhas.

F'låt mig men jag vill ha ett enkelt liv, typ sitta under min kork-ek, inte en till pryl där jag förväntas RTFM.

Den är låst till en användare och den måste låsa upp den.

Permalänk
Medlem
Skrivet av Sysop:

En pryl för 298,75:- (4-pack) stöldbegärlig?

1000 spänn för 4-pack.

Permalänk
Inaktiv
Skrivet av Sysop:

En pryl för 298,75:- (4-pack) stöldbegärlig?

En snubbe som försökte sno min bil lämnade i baksätet kvar en cykelkorg han nyss snott och troligen glömt. I en annan vända blev jag bestulen på vänster blinker. En annan gång en 10 år gammal köksfläkt. Något som kostar 298,75 kr är enligt min bestämda erfarenhet ytterligt stöldbegärlig.

Roligast var när någon snodde en bärbar ur min bil. Den bärbara var bara ohjälpligt trasig, utrangerad och allmänt jättegammal. Skulle till återvinningen. Nu slapp jag åka till återvinningen. Ok. Whatever. Tyckte mest synd om stackars tjuven.

Permalänk
Inaktiv
Skrivet av lillaankan_i_dammen:

Den är låst till en användare och den måste låsa upp den.

Tyckte jag läste någonstans att någon hade lyckats hacka en sådan.

Permalänk
Skrivet av anon214822:

Tyckte jag läste någonstans att någon hade lyckats hacka en sådan.

Jag tror dig inte.
Hacket här handlar om något annat och folk skulle koda om denna bricka för att riskera åka dig för detta struntvärde är inte rimligt.
Däremot finns det något som lyder ju dyrare lås, ju mer värdefullt finns det troligen bakom.
Varför man kanske inte bör hänga ut sin adress på nyckelknippan.

Detta resonemang kör jag på gymlås. Jag skulle vilja ha ett bluetooth lås. men om någon fuling kommer in och ska bryta upp en skåp på gymmet, så finns det risk att de tänker att den personen som har ett lås för 1000kr, kanske har något värdefullt inne i skåpet.

Permalänk
Medlem

Det känns som att det kunde varit värre. Att man kunde programmerat om den utan att ens koppla in några trådar, som normala NFC-taggar. Eller att man kan sprida virus trådlöst.

Enklast hade ju varit att plocka ut kretskortet och stoppad vilken NFC-tagg från ebay som helst i den och lägga in en länk? Visst iphonen kanske litar bättre på airtags, men apple borde kunna justera iphonens mjukvara att bara acceptera godkända apple.com url:er.

Hur fungerar airtag-nätverket? är det opt-in eller opt-out om man har iphone?

Permalänk
Medlem
Skrivet av jocke92:

Det känns som att det kunde varit värre. Att man kunde programmerat om den utan att ens koppla in några trådar, som normala NFC-taggar. Eller att man kan sprida virus trådlöst.

Enklast hade ju varit att plocka ut kretskortet och stoppad vilken NFC-tagg från ebay som helst i den och lägga in en länk? Visst iphonen kanske litar bättre på airtags, men apple borde kunna justera iphonens mjukvara att bara acceptera godkända apple.com url:er.

Hur fungerar airtag-nätverket? är det opt-in eller opt-out om man har iphone?

Opt-in såtillvida att Find my iPhone är valfritt

Visa signatur

Kör väl en klassisk signatur:
9900K @ 5GHz/128GB 3200MHz DDR4/3x1TB NVME/6800XT på Aorus Z390 Elite
Samsung C34F791, Svive 34C801, Xiaomi 34", Logitech MX Master 3 + G512...
Behöver för jobb, ej gamer.

Permalänk
Medlem

Jag tycker det är bra att en massa forskare visar upp såna här säkerhetsbrister så de kriminella kan ta del av dem och utföra brott.

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem
Skrivet av Eazy:

Jag tycker det är bra att en massa forskare visar upp såna här säkerhetsbrister så de kriminella kan ta del av dem och utföra brott. [/s]

Jag tycker det är dåligt att forskare visar upp sådant här så att inte företagen kan soppa problemen under mattan och ignorera de så länge de känner för de. De ska ju kunna sälja så många osäkra produkter som möjligt till inte ont anande konsumenter innan klagomålen börjar hagla in och företag måste säga "Hoppsan! Detta hade vi ingen aning om! Hackare är för smarta, inte vårt fel, allt blir ju knäckt någon gång!" /s

Det är väl alltid en tidsfråga innan hackare hittar bristerna ändå, så skyll på forskarna som försöker sätta press på företagen att åtgärda de nu snarare än senare!

Permalänk
Medlem
Skrivet av Svensktiger:

Helt oreleveant av flera anledningar:
- Apple har 25-30% av marknaden, vilket betyder att chansen är stor att den du väljer att märka med en tag inte har en iphone.
- Den piper efter 3 dagar? wtf? det gör den ju helt tandlös i 99.9% av alla fall.
- Artikeln handlar om att hacka prylen, vilket ju betyder att man kan göra lite vad man vill med den.

Möjligheterna för kriminella att använda dessa är ju i princip gränslösa.
T.ex.:
Du handlar en stöldbegärlig pryl.
Någon ser detta och planterar en airtag på dig eller i någon kasse du har med dig.
Du märker troligen inte detta förrän du kommer hem, men då är det ju för sent.
Det finns redan en address med som har nånting nytt och stöldbegärligt.

Du småbråkar med någon på ett uteställe.
Men det är för mycket folk för att personen och hans gäng skall tordas göra nånting värre.
Men du får en airtag i din jacka vilket gör att kompisgänget utan problem hittar dig när det är dags att lämna stället.

Som sagt, bara fantasin sätter gränserna.
Inte direkt ett nytt problem, tekniken har ju funnits länge.
Men det kommer ju att ta fart rejält när apple sätter dessa i händerna på så många.

Har du en iPhone så varnar den dig om en airtag som inte är registrerad på dig följer dig

Dessutom kan dom inte följa dig om inte folk runt dig också har iPhones som är en del av find my iPhone-nätet.

Så du eller dina kompisar med iPhones kommer få en varning

Visa signatur

Kör väl en klassisk signatur:
9900K @ 5GHz/128GB 3200MHz DDR4/3x1TB NVME/6800XT på Aorus Z390 Elite
Samsung C34F791, Svive 34C801, Xiaomi 34", Logitech MX Master 3 + G512...
Behöver för jobb, ej gamer.

Permalänk
Medlem
Skrivet av Eazy:

Jag tycker det är bra att en massa forskare visar upp såna här säkerhetsbrister så de kriminella kan ta del av dem och utföra brott.

Det brukar väl vara kutym att meddela utvecklaren om säkerhetshål och ge en viss tid att täppa till dom innan man går ut offentligt av just den här anledningen

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Medlem
Skrivet av Svensktiger:

Helt oreleveant av flera anledningar:
- Apple har 25-30% av marknaden, vilket betyder att chansen är stor att den du väljer att märka med en tag inte har en iphone.
- Den piper efter 3 dagar? wtf? det gör den ju helt tandlös i 99.9% av alla fall.
- Artikeln handlar om att hacka prylen, vilket ju betyder att man kan göra lite vad man vill med den.

Möjligheterna för kriminella att använda dessa är ju i princip gränslösa.
T.ex.:
Du handlar en stöldbegärlig pryl.
Någon ser detta och planterar en airtag på dig eller i någon kasse du har med dig.
Du märker troligen inte detta förrän du kommer hem, men då är det ju för sent.
Det finns redan en address med som har nånting nytt och stöldbegärligt.

Du småbråkar med någon på ett uteställe.
Men det är för mycket folk för att personen och hans gäng skall tordas göra nånting värre.
Men du får en airtag i din jacka vilket gör att kompisgänget utan problem hittar dig när det är dags att lämna stället.

Som sagt, bara fantasin sätter gränserna.
Inte direkt ett nytt problem, tekniken har ju funnits länge.
Men det kommer ju att ta fart rejält när apple sätter dessa i händerna på så många.

Detta är inte nytt för Apple, samma sak går att göra med Tile om man vill. Apple har åtminstone gjort något för att begränsa möjligheterna att spåra dig, och eftersom de tydligt pratar om det är de sannolikt intresserade av att förbättra funktionerna om det behövs.

Sen skall man inte dra alltför stora växlar på det. Airtaggen kan bara kommunicera med nätverket om det finns en Apple-pryl inom Bluetooth-avstånd. Om du själv inte har någon iPhone, kommer inte taggen att kunna kommunicera när du rör dig. Den som lade en tag i din ficka när du var på krogen eller köpte något dyrt, kommer inte att kunna se dig röra dig. Det är först när du kommer i närheten av en Apple-pryl som du syns igen. Är taggen i närheten av samma Apple-pryl för länge, får du en ping efter ett tag.

Visa signatur

5900X | 6700XT

Permalänk
Skrivet av bogg:

Har du en iPhone så varnar den dig om en airtag som inte är registrerad på dig följer dig

Dessutom kan dom inte följa dig om inte folk runt dig också har iPhones som är en del av find my iPhone-nätet.

Så du eller dina kompisar med iPhones kommer få en varning

Hur blir det då om någon med iPhone stjäl något du har en tag på? 🤪

Permalänk
Medlem
Skrivet av Hårvåfflan:

Hur blir det då om någon med iPhone stjäl något du har en tag på? 🤪

Då kan du följa den dit den försvinner

Visa signatur

Kör väl en klassisk signatur:
9900K @ 5GHz/128GB 3200MHz DDR4/3x1TB NVME/6800XT på Aorus Z390 Elite
Samsung C34F791, Svive 34C801, Xiaomi 34", Logitech MX Master 3 + G512...
Behöver för jobb, ej gamer.