Apple AirTag
Chris Velazco/Engadget

硬件产品被破解,其实也是时间的问题了,最新的被害人就是 Apple 的 AirTag。9to5Mac 报道,安全研究员 Thomas Roth 表示,他已经对 AirTag 里的微控制器进行破解,可以刷进自己的固件和改变这小标签的用途。

Roth 所做的是把 NFC 标签会重新导向至自定的网页(像他就去到自己的网页),如此一来,被骇的 AirTag 风险就是可能在路不拾遗的好心人(或是好奇的小手)在读取 NFC 资料时,就会被带到含有恶意程式或钓鱼网站。

然而这样的骇客行为,其实风险不算太高,因为这需要有人捡到被改装的 AirTag 的同时,还需要主动的读取资料。就与 9to5Mac 所说的一样,只要有保持手机在最新的系统版本,以及小心找到的陌生 NFC 设备,基本上就不会有危险。

不过在作恶之外,有能力的 DIYer 还是可以借此把 AirTag 的 NFC 标签改装成其他实用工具,像是可以用于启动特定 app 或(正常的)网页,毕竟 NFC 标签这概念也不是新的了。