蘋果藍牙追蹤器被破解!用戶恐掉入釣魚網站陷阱

·1 分鐘 (閱讀時間)
蘋果藍牙追蹤器AirTag被外國資安專家破解。   圖:擷取自Apple Youtube
蘋果藍牙追蹤器AirTag被外國資安專家破解。 圖:擷取自Apple Youtube

[新頭殼newtalk] 蘋果上個月21日舉辦新品發表會,推出「健忘者救星」藍牙追踪器「 AirTag」,但這項新產品已遭德國安全研究人員破解,對於那些撿到追蹤器想還給失主的好心人,這項漏洞可將他們導入釣魚網站或惡意網站,進而騙取個資。

根據蘋果官網說明,當用戶遺失AirTag時,撿到的人可以用iPhone或是有NFC功能的手機碰觸AirTag,系統會連向蘋果的「found.apple.com」網頁啟動「遺失模式」,顯示失主的聯繫資料並發出通知。

不過,德國安全研究員暨YouTuber Stack Smashing在個人推特上示範了AirTag的「不正確利用方式」,吸引多家外媒關注及報導。他的做法是先破解AirTag裡的微控制器,當撿到的人以有NFC功能的手機碰觸AirTag時,連到的不是蘋果官網,而是Smashing自行設定的網站,倘若此漏洞被駭客利用,恐將拾獲AirTag者導入釣魚或詐騙網站,進而騙取個資或帳號密碼。

不過,他也坦言要破解AirTag並不容易,蘋果官方之後也有可能發布系統安全更新補漏,因此用戶只要隨時將手機系統保持在最新版本,並留意找到的AirTag,就能有效降低風險。

更多新頭殼報導
LINE總部新家開箱!4尺熊大坐鎮迎接、人臉辨識管制進出
4月下載量暴跌66%!Clubhouse熱潮減退
台中疑現鋼鐵人「噴射背包」飛天!民航局介入調查:違規最高罰百萬