蘋果上個月21日舉辦新品發表會,推出「健忘者救星」藍牙追踪器「 AirTag」,但這項新產品已遭德國安全研究人員破解,對於那些撿到追蹤器想還給失主的好心人,這項漏洞可將他們導入釣魚網站或惡意網站,進而騙取個資。
根據蘋果官網說明,當用戶遺失AirTag時,撿到的人可以用iPhone或是有NFC功能的手機碰觸AirTag,系統會連向蘋果的「found.apple.com」網頁啟動「遺失模式」,顯示失主的聯繫資料並發出通知。
不過,德國安全研究員暨YouTuber Stack Smashing在個人推特上示範了AirTag的「不正確利用方式」,吸引多家外媒關注及報導。他的做法是先破解AirTag裡的微控制器,當撿到的人以有NFC功能的手機碰觸AirTag時,連到的不是蘋果官網,而是Smashing自行設定的網站,倘若此漏洞被駭客利用,恐將拾獲AirTag者導入釣魚或詐騙網站,進而騙取個資或帳號密碼。
不過,他也坦言要破解AirTag並不容易,蘋果官方之後也有可能發布系統安全更新補漏,因此用戶只要隨時將手機系統保持在最新版本,並留意找到的AirTag,就能有效降低風險。