Если вы купите AirTag 2, то вашу главную функцию безопасности по-прежнему будет легко обойти.
Предполагается, что AirTag 2 безопаснее, чем бесшумный трекер, но динамик AirTag 2 все равно можно отключить с помощью простых инструментов. В отчете ZDNET о разборке говорится, что на открытие метки, отключение звука и закрытие потребовалось около двух минут, после чего трекер продолжал работать.
Это не узкоспециализированная проблема. Динамик — это громкий, очевидный предупреждающий сигнал, который вы должны услышать, когда с вами путешествует неизвестный AirTag . Уберите этот шум, и метку будет сложнее заметить, особенно в ситуациях, когда вы пытаетесь быстро её найти.
Компания Apple потратила годы на добавление средств защиты от слежки . Такое быстрое вмешательство в аппаратную часть показывает, насколько легко злоумышленнику обойти самый очевидный сигнал безопасности.
Простая модификация, тот же результат.
В том же отчете описывается, как с помощью одного пластикового инструмента (spudger) удалось разобрать AirTag 2 и быстро заглушить динамик. После сборки метка продолжала включаться и нормально функционировать, просто перестала издавать звуки.
Проблема заключается именно в таком сочетании. Трекер, который по-прежнему сообщает местоположение, но больше не оповещает о себе, перекладывает бремя обнаружения сигналов и поиска на отслеживаемого человека, которому приходится делать это без помощи звука.
Пробел в обеспечении безопасности остается открытым.
В отчете также указывается на стабильный рынок модифицированных меток слежения, причем наиболее распространенным изменением является удаление или отключение динамика. В нем утверждается, что подобные физические модификации могут остаться незамеченными в рамках более широких мер по борьбе с преследованием.
Всё это вовсе не означает, что большинство людей столкнутся с неправомерным использованием. Но это значит, что ключевая функция безопасности может быть быстро отключена, и устройство сможет продолжать выполнять ту функцию, которая важна для злоумышленника.
Что посмотреть дальше
Возможным вариантом противодействия может быть программное обеспечение. Встроенная прошивка могла бы проверять, потребляет ли динамик ток при срабатывании оповещения, а затем отмечать несоответствие, если цепь фактически неисправна.
Решение проблемы не обязательно должно ограничиваться только программным обеспечением. Небольшое физическое средство защиты, например, эпоксидная смола, может замедлить быстрое вмешательство.
На данный момент главный практический вывод заключается в том, чтобы следить за реакцией Apple и будущими обновлениями. Процесс анализа отслеживается в течение определенного времени, чтобы определить, нарушает ли обновление работу измененных тегов или выдает ошибку, и этот результат многое скажет о том, насколько серьезно Apple намерена устранить эту лазейку.
Статья " Если вы купите AirTag 2, вашу главную функцию безопасности все равно будет легко обойти" впервые появилась на сайте Digital Trends .