Plus de failles de sécurité trouvées dans Apple AirTags
Tout ce qu’il faut, c’est un peu de connaissances et un peu de créativité pour transformer apparemment les nouveaux Apple AirTags en un gadget d’espionnage tout droit sorti d’un film de James Bond. Motherboard a rapporté comment plusieurs pirates, certains agissant par pure curiosité, ont réussi à ouvrir le nouvel appareil d’Apple et à changer complètement son objectif.
Dans certains exemples, les pirates ont même montré comment les AirTags pouvaient être transformés en appareils potentiellement malveillants – bien qu’il n’y ait aucune preuve que de telles tactiques soient utilisées dans la nature pour le moment.
Les AirTags sont essentiellement des boutons Apple que les utilisateurs peuvent attacher à différents éléments et suivre leurs mouvements. Les appareils ont été dévoilés plus tôt cette année après des mois de spéculation et pourraient être un énorme revenu potentiel pour Apple.
En publiant une vidéo YouTube sur ses méthodes, le chercheur en matériel Colin O’Flynn a montré comment il a jailbreaké l’AirTag et l’a fait envoyer une URL malveillante à un iPhone.
« Les AirTags sont livrés dans un état où vous ne pouvez pas accéder au processeur / microcontrôleur interne, car lors de la fabrication, ils ont verrouillé les interfaces de débogage », a révélé un autre chercheur, Thomas Roth. « J’ai réussi à réactiver l’interface de débogage et à vider le firmware de l’AirTag. »
Dans une recherche distincte, Fabian Bräunlein de Positive Security a réussi à diffuser des données arbitraires vers des appareils Apple à proximité via le protocole Find My. Dans un article de blog, Bräunlein a déclaré que la diffusion de données arbitraires était rendue possible par l’usurpation de nombreux AirTags et le codage des données dans lesquelles AirTag était actif. Il a ensuite demandé à l’appareil de télécharger les données au fur et à mesure qu’il signalait son emplacement.
Bräunlein pense que cette approche pourrait être utilisée pour transformer l’appareil en un gadget de communication.
«J’étais curieux de savoir si le réseau de recherche hors ligne de Find My pourrait être (ab) utilisé pour télécharger des données arbitraires sur Internet, à partir d’appareils qui ne sont pas connectés au WiFi ou à Internet mobile», a déclaré Bräunlein à Motherboard.
Bien qu’il ait salué le travail d’Apple, affirmant qu’il était «bien conçu sur le plan cryptographique», il a ajouté que la société pouvait «limiter le potentiel d’utilisation abusive» grâce à des modifications de conception.
Sources :
- Installer WordPress en local avec WAMP : 3 idées simples et efficaces
- Les VPN s’améliorent en streaming – voici pourquoi
- Les secrets pour écrire un scénario captivant
- Créer une intro YouTube réussie sur PC : astuces et conseils
- Date de sortie, prix, couleurs et spécifications du nouvel iMac (2021): tout ce que nous savons
- 6 Astuces pour Résilier votre Forfait Free Mobile à 2 Euros en Vidéo
- 5 astuces pour activer JavaScript sur votre navigateur
- Les 5 meilleures façons de souscrire à un forfait internet Malitel
- Conseils pour réussir un exposé oral original
- Regardez des programmes en direct et en temps réel avec le streaming TV !
- Google Chrome corrigera désormais automatiquement vos mots de passe violés
- 20 Astuces pour Installer WordPress sur Mac
- Imprimez gratuitement vos documents à Paris : Nos astuces
- Conseils pour créer une vidéo gratuite.
- Le meilleur logiciel de montage pour débutant : notre sélection !
- Regrouper vos photos : les meilleurs astuces à suivre
- Trouvez le site de e-commerce parfait pour vous
- Dell vient de corriger une faille de sécurité du pilote datant de 2009
- Choisir le meilleur logiciel de montage photo
- Les 3 méthodes efficaces pour bloquer un site web sur Android
- Comment résilier votre forfait Free Mobile en ligne : Les 5 meilleures méthodes
- Réussir son exposé oral en classe : conseils pratiques
- Zoom se met à jour : découvrez les nouveautés impressionnantes !
- Les meilleurs coussins de refroidissement pour ordinateur portable en 2021
- Les meilleurs conseils pour acheter un forfait internet Orange