德國有網絡安全研究人員成功將 Apple 新推出的藍牙追蹤器 AirTag 破解,並能修改 NFC 導向網頁。只要有人以手機 NFC 感應 AirTag,就可以將手機導向至釣魚網頁,甚至能進一步入侵手機。 驟聽來好像很危險,不過研究報告有提到,會因為這樣而中招的風險其實很低…所以大家不用過份擔心。
報告指,要修改 AirTag 的 NFC 導向網頁,首先要拆開 AirTag 的外殼,並成功駭入 AirTag 內微控制器。但因為 Apple 產品設計頗為精巧,很多人在拆開外殼這一步都很可能會令電路損壞,而要駭入 AirTag 內微控制器亦不是一般駭客可以做到,而就算成功完成前面兩個工序,成功篡改 NFC 導向的網頁內容,但亦需要有善心人士在路上撿到一顆來路不明的 AirTag 後,並會使用手機 NFC 感應 AirTag 來觸發事件,要完全滿足以上條件似乎有點困難(單是在路上拾到一隻 AirTag 也不容易吧),加上研究機構已經將情況向 Apple 方面匯報,相信 Apple 之後會透過軟件更新的方式,以防止被篡改的 AirTag 可存取「查找我的網路」(Find My Network),所以各位不用擔心會因為不明 AirTag 而令手機被入侵。