Itxi iragarkia

Astelehenean, horren berri eman genuen lehen AirTag hack-a, Alemaniako segurtasun aditu batek zaindu zuena. Zehazki, mikrokontrolagailuan sartzea eta firmwarea gainidaztea lortu zuen, eta horri esker, produktua galdu moduan dagoenean bilatzaileari bistaratuko den URL arbitrario bat ezarri ahal izan zuen. Beste gauza interesgarri bat Interneten zehar hegan egin da gaur. Segurtasuneko beste aditu batek, Fabian Bräunleinek, Find sarea ustiatzeko modu bat asmatu zuen mezuak bidaltzeko.

Zer da Find Network?

Gogora dezagun lehenik eta behin Najít sarea benetan zer den. Elkarrekin eta modu seguruan komunika daitezkeen Apple produktu guztien multzoa da. Hau da Applek bere AirTag bilatzailerako erabiltzen duena batez ere. Kokapen zehatz samarra partekatzen du jabearekin, nahiz eta elkarrengandik hainbat kilometroz urruntzen diren. Nahikoa da iPhone bat duen norbait pasatzea, adibidez, galdutako AirTag bat. Bi gailuak berehala konektatzen dira, iPhoneak bilatzailearen kokapenari buruzko informazioa bidaltzen du inprimaki seguru batean, eta horrela jabeak gutxi gorabehera non egon daitekeen ikus dezake.

Sareko gehiegikeria Bilatu

Aipatutako segurtasun adituak gauza bat zuen buruan. Posible bada sarean kokapen-informazioa horrela bidaltzea, Internetera konexiorik gabe ere (AirTag-ek ezin du Internetera konektatu - editorearen oharra), agian mezu laburragoak bidaltzeko ere erabil liteke. Bräunleinek hori ustiatzeko gai izan zen. Bere erakustaldian, testu bat zenbaterainokoa den benetan bidal daitekeen mikrokontrolagailutik bertatik, zeinak bere firmwarearen bertsio propioa exekutatzen duen ere erakutsi zuen. Testu hau aldez aurretik prestatutako Mac batean jaso zen gero, jasotako datuak deskodetzeko eta bistaratzeko aplikazio propio batekin ere hornituta zegoen.

sarean aurkitu testua bidaltzen

Oraingoz, ez dago guztiz argi prozedura hori okerreko eskuetan arriskutsua izan daitekeen edo nola erabili oker daitekeen. Edonola ere, Interneten iritziak daude Applek ezingo duela horrelako zerbait saihestu hain erraz, paradoxikoki pribatutasunari garrantzia handia ematen dion eta muturreko enkriptatzea dagoelako. Prozesu guztia zehatz-mehatz deskribatu zuen adituak bere erara blog.

.