
AirTagのハッキングで、詐欺師がフィッシング攻撃にデバイスをどのように利用できるかが明らかに - iOS Hacker
- Buipe
- 0
- zgucmb

AirTag は発売されてまだ 10 日しか経っていませんが、何らかの方法でデバイスを改造しようとするハッカーや愛好家による試みが複数回行われています。
最新のAirTagハッキングは、ドイツのセキュリティ研究者Stack Smashingによるものです。このハッキングでは、ハッカーはAirTagのマイクロコントローラーに侵入し、アイテムトラッカーのソフトウェア要素を変更することに成功しました。このハッキングは、実質的にAirTagの「脱獄」と言えるでしょう。
Stack Smashingはこのハックで、AirTagのNFC URLを変更できることを実証しました。これは、iPhoneまたはAndroidデバイスをAirTagに近づけると開くURLです。Appleは「探す」ウェブサイトに特別なページを設けており、AirTagを見つけた人は、そのAirTagの持ち主を確認し、連絡を取ることができます。
AirTag上でこのNFC URLが改変されると、iPhoneまたはAndroidデバイスをAirTagに近づけると、Appleの公式「探す」ウェブサイトではなく、ハッカーが追加したカスタムURLが開きます。これはStack Smashingのツイートに添付された動画で確認できます。動画には、通常のAirTagと、カスタムURLが設定された改造AirTagが映っています。
このハッキングにより、AirTagがハッキングされた後、ハッカーが改造した「紛失」AirTagを発見し、それを自分のデバイスでスキャンしたユーザーに対し、攻撃者がフィッシング攻撃を仕掛ける可能性があることが分かりました。スキャン後に開いたウェブサイトはAppleのウェブサイトだとユーザーは考えますが、攻撃者は類似のウェブサイトを作成し、AirTagのNFC URLとして追加することで、ユーザーに気付かれずに情報を盗む可能性があります。
Apple がこのハッキングに対してどのように対応するのか、またハッキングされた AirTags が Find My ネットワークにアクセスするのをブロックできるかどうかはまだ分からない。
AirTagの詳細:
- イライラしたRedditユーザーが隠されたAirTagのデバッグモードを発見、そのアクセス方法を紹介
- AirTagやサードパーティ製品をリセットして別のiPhoneで使う方法
- AirTagを紛失としてマークし、紛失モードをオフにする方法
開示事項:iOSHackerは、アフィリエイトリンクを通じて製品をご購入いただいた場合、手数料を受け取ることがあります。詳しくはプライバシーポリシーをご覧ください。
著者
Zaib AliはiOSHackerの創設者兼編集長です。Zaibはウェストロンドン大学でコンピュータサイエンスの学位を取得し、モバイルソフトウェアの専門知識を持っています。@xaibaliで彼をフォローしてください。
ニュースレターに登録する
最高の iOS のヒントとコツをお知らせします。
前の記事
Appleマップを使って到着予定時刻を共有する方法
2021年5月8日
2分で読めます
次の記事
iMessage を使いこなすための 17 の素晴らしいコツとヒント [iMessage 101]
2021年5月11日
9分で読めます
Related Posts
You may also like

TwelveSouth HiRise Deluxe Dockを当てよう!(プレゼント企画) - iOS Hacker

WhatsAppのダークモードがiPhoneで利用可能に - iOS Hacker

iPhone 7発売から1年:2018年に買うべき? - iOS Hacker

アンケート:iOS 12ベータ版をインストールするか、それともiOS 11.3.1の脱獄を待つか - iOS Hacker
