เชื่อว่าหลายคนคงทราบอยู่แล้วว่าไม่ช้าก็เร็ว AirTags ก็น่าจะ "ถูกแฮ็ก" ได้ในสักวันหนึ่ง แต่ดูเหมือนว่าตอนนี้มันเกิดขึ้นเร็วกว่าที่คิดครับ เมื่อมีรายงานจาก 9to5Mac ระบุว่า Thomas Roth นักวิจัยด้านความปลอดภัยได้ถอดรหัสไมโครคอนโทรลเลอร์สำหรับตัวติดตามของ Apple ได้แล้ว
Roth แสดงให้เห็นถึงความเป็นไปได้ในการแก้ไขที่อยู่เว็บ NFC (แบบที่ปรากฏเมื่อคุณแตะ AirTag) ไปยังไซต์ส่วนตัวของเขาได้ ทำให้เกิดโอกาสที่ AirTags ที่ถูกแฮ็ก จะส่งผู้ใช้ไปยังเว็บไซต์มัลแวร์ และฟิชชิ่งที่เป็นอันตรายได้เช่นกัน
Built a quick demo: AirTag with modified NFC URL ????
— stacksmashing (@ghidraninja) May 8, 2021
(Cables only used for power) pic.twitter.com/DrMIK49Tu0
อย่างไรก็ตาม ภัยคุกคามนี้ในทางปฏิบัติอาจมีแนวโน้มที่น้อยครับ เพราะผู้โจมตีจะต้องได้รับ AirTag ที่มีอยู่ของใครบางคนเพื่อแก้ไขและวางไว้ในลักษณะที่เหยื่อที่ไม่สงสัยและแตะมัน นอกจากนี้ยังสันนิษฐานว่า Apple ไม่มีวิธีบล็อก AirTags ที่แก้ไขแล้วตามที่ 9to5 แนะนำ
วิธีป้องกันเบื้องต้นสำหรับอุปกรณ์ลักษณะนี้ คือ คุณจะต้องมีโทรศัพท์ที่อัพเดตความปลอดภัยอยู่เสมอ และมีความระมัดระวังในระดับที่เหมาะสม ก่อนที่คุณจะแตะตัวติดตามที่ติดตั้ง NFC ก็จะสามารถป้องกันภัยคุกคามได้ในระดับนึงครับ
source: engadget