AirTag “clone” vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện

Theo dõi VGT trên

Chiếc AirTag này có thể sử dụng mạng lưới Find My và hoàn toàn “vô hình” trước những công cụ cảnh báo của Apple.

Các nhà nghiên cứu bảo mật đã tạo ra một bản sao của Apple AirTag, nhằm chứng minh rằng thiết bị này và các tính năng chống theo dõi của mạng lưới Find My có thể bị hacker vượt qua.

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 1

Kể từ khi ra mắt, thiết bị bé nhỏ được Apple quảng cáo là dùng để theo dõi đồ vật đã bị những kẻ xấu sử dụng để theo dõi người khác và trộm cắp. Mặc dù Apple đã cài đặt sẵn các tính năng để hạn chế việc sử dụng theo cách đó, nhưng chúng gần như vô dụng.

Sau những lời chỉ trích về mối nguy đến từ AirTag, vào ngày 10 tháng 2, Apple cho biết họ sẽ giới thiệu một số thay đổi đối với mạng lưới Find My để giải quyết vấn đề người dùng lo sợ bị theo dõi bởi AirTag.

Tuy nhiên, nhà nghiên cứu bảo mật Fabian Braunlein của công ty Positive Security cho biết các biện pháp bảo vệ hiện tại và sắp tới mà Apple công bố vẫn còn những lỗ hổng dễ thấy, cho phép kẻ xấu dễ dàng vượt qua chúng. Braunlein tin rằng lỗ hổng mà ông tìm thấy có thể áp dụng vào thực tế.

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 2

Phiên bản nguyên mẫu của clone có kích thước khá lớn

Để kiểm tra giả định, một AirTag “clone” đã được Braunlein tạo ra. Chiếc AirTag này “tàng hình” với mọi phương pháp của Apple, có thể theo dõi người dùng iPhone trong hơn 5 ngày mà không kích hoạt bất kỳ thông báo theo dõi nào. Nên nhớ, người dùng iPhone được Apple ưu ái với các biện pháp tránh theo dõi cao cấp hơn nhiều so với Android.

Nhà nghiên cứu đã đưa ra các minh chứng cho thấy nhiều yếu tố trong kế hoạch thay đổi của Apple có thể bị vượt qua, bắt đầu từ việc Apple tuyên bố rằng mọi AirTag đều có một số sê-ri duy nhất được ghép nối với Apple ID.

AirTag clone không sử dụng số sê-ri AirTag và nó không được ghép nối với ID Apple, nhưng vẫn sử dụng được mạng lưới Find My của Apple.

Video đang HOT

Mặc dù Apple đang giảm thời gian chờ trước khi AirTag phát ra tiếng cảnh báo nếu tách khỏi thiết bị Apple được ghép nối, từ hơn 3 ngày xuống còn từ 8 đến 24 giờ, AirTag clone đối phó bằng cách không có loa. Trên thực tế, đã có những chiếc AirTag vô hiệu hóa loa được bán trên mạng.

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 3

AirTag vô hiệu hóa loa được bán trên mạng

Về thông báo mà Apple sẽ gửi đến iPhone khi nghi ngờ người dùng bị theo dõi bởi AirTag, Braunlein cho biết rằng cách làm của Apple có một lỗ hổng lớn.

Trong khi Apple muốn AirTag không bị phát hiện bởi những người khác qua Bluetooth để tránh lộ thông tin, thì công ty cũng muốn có thể xác định một AirTag cụ thể để phân biệt giữa thẻ đi cùng với chủ sở hữu và một thẻ của người lạ chỉ đơn thuần đi ngang qua.

Lợi dụng điều này, Braunlein giải quyết bằng cách cài đặt hơn 2.000 public key (mã hóa công cộng) vào AirTag clone và cho nó phát mỗi 30 giây một key.

Đối với những thay đổi sắp tới, các mục như cảnh báo quyền riêng tư trong quá trình thiết lập và tài liệu hỗ trợ cập nhật được coi là không liên quan đến phiên bản clone. Tính năng Precision Finding bằng Ultra Wideband cũng không được đề cập, vì bộ vi điều khiển không bao gồm chip UWB, vì vậy không thể tìm thấy theo cách đó.

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 4

Phiên bản mà Braunlein dùng trong quá trình thử nghiệm thực tế khá nhỏ gọn, cung cấp khả năng theo dõi dựa trên mạng Find My của Apple

Để tạo nên AirTag clone, Braunlein sử dụng hệ thống trên OpenHaystack, một framework để theo dõi các thiết bị Bluetooth bằng cách sử dụng mạng Find My. Sử dụng vi điều khiển ESP32 có hỗ trợ Bluetooth, bộ sạc dự phòng và cáp, một bản sao AirTag đã được tạo ra.

AirTag clone đã sử dụng firmware ESP32 tùy chỉnh để liên tục thay đổi các public key, danh sách lặp lại khoảng 17 giờ một lần. Tuy nhiên, một thuật toán được sử dụng trên AirTag clone và ứng dụng Mac được sử dụng để theo dõi nó có thể tạo ra một “luồng key hầu như không bao giờ lặp lại”. Ngay cả khi cảnh sát hoặc Apple có thể lấy được chiếc AirTag clone, việc truy cập các public key đã được phát cũng rất khó.

Trong quá trình thử nghiệm, ứng dụng Android Tracker Detect của Apple hoàn toàn không hiển thị thẻ AirTag clone. AirGuard, một ứng dụng Android có thể được sử dụng để quét các thiết bị Find My ở gần được tạo bởi phòng thí nghiệm TU Darmstadt, có thể phát hiện chiếc AirTag clone, nhưng nó xuất hiện dưới dạng nhiều thiết bị do public key thay đổi.

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 5

Ứng dụng Android Tracker Detect của Apple hoàn toàn không hiển thị thẻ AirTag clone

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 6

Bản sao AirTag hiển thị dưới dạng nhiều thiết bị trong AirGuard

Nhà nghiên cứu cho biết đã theo dõi thành công một người dùng iPhone trong 5 ngày (với sự đồng ý tham gia thử nghiệm của họ) mà không kích hoạt một thông báo theo dõi nào, cả những người cùng phòng sử dụng iPhone cũng không thấy thông báo.

Tổng kết quá trình thử nghiệm, Braunlein tin rằng rủi ro chính không nằm ở bản thân các AirTag mà là do sự ra đời của hệ sinh thái Find My sử dụng thiết bị của khách hàng để cung cấp dịch vụ. Braunlein cho rằng Apple nên xem xét tăng cường bảo mật cho mạng lưới này.

AirTag clone vượt mọi biện pháp bảo vệ của Apple, theo dõi người khác mà không bị phát hiện - Hình 7

Ứng dụng macOS được dùng để theo dõi AirTag clone

Braunlein cho biết: “Họ cần phải tính đến các mối nguy tiềm ẩn tự chế, sử dụng giao thức Find My hoặc AirTag với phần cứng được sửa đổi. Với một pin dự phòng và ESP32 giá rẻ hơn AirTag, đây có thể là động lực để một số người tạo ra bản sao thay vì sử dụng AirTag.”

Nhà nghiên cứu kết luận: “Chúng tôi không khuyến khích lạm dụng phương pháp này, chúng tôi hy vọng rằng việc chia sẻ thử nghiệm này sẽ mang lại những thay đổi tích cực đối với bảo mật và quyền riêng tư của hệ sinh thái Find My.”

AirTag "hỏng loa" được rao bán trên mạng với giá cao

Người bán khẳng định sản phẩm này được sử dụng cho những mục đích minh bạch chứ không phải để theo dõi lén.

Với AirTag, Apple mang tới 2 tính năng về quyền riêng tư nhằm ngăn chặn kẻ xấu lợi dụng thiết bị này với mục đích xấu. Tính năng đầu tiên là đưa ra cảnh báo trên iPhone (Android cũng sẽ sớm có ứng dụng cảnh báo) về một thiết bị AirTag đang ở gần.

"Để ngăn chặn việc theo dõi, Find My sẽ thông báo cho bạn nếu thấy một thiết bị AirTag không xác định hoặc phụ kiện Find My khác đang di chuyển cùng bạn bằng cách gửi một thông báo "Đã phát hiện thiết bị ở gần bạn". (Tính năng này khả dụng trên iPhone, iPad hoặc iPod touch chạy iOS 14.5 hoặc iPadOS 14.5 trở lên)."

Tính năng thứ 2 là loa tích hợp. Khi không còn ở gần thiết bị đã ghép nối trong một khoảng thời gian, AirTag sẽ tự động phát ra âm thanh cảnh báo về sự hiện diện của mình cho những người xung quanh.

AirTag hỏng loa được rao bán trên mạng với giá cao - Hình 1

Với tính năng đầu tiên, những kẻ xấu có thể sẽ khó có thể qua mặt, tuy nhiên với tính năng thứ 2, chỉ bằng cách can thiệp phần cứng đơn giản, những chiếc AirTag "hỏng loa" đã được tuỳ chỉnh lại và được bày bán trên mạng cho những ai có nhu cầu.

Trang PCMag đã phát hiện ra các sản phẩm AirTag "hỏng loa" được bày bán trên eBay và Etsy. Mặt hàng này có giá thành 77.50 USD, tương đương 1.75 triệu đồng cho một chiếc đã được can thiệp phần cứng để vô hiệu hoá loa tích hợp, tức là cao hơn nhiều lần so với giá niêm yết 29 USD của Apple. Theo như người bán có tên "JTEE3D", sản phẩm có ngoại hình gần như giống hệt so với nguyên bản, tuy nhiên đã được đục một lỗ nhỏ bên dưới pin để làm hỏng loa với chủ đích.

AirTag hỏng loa được rao bán trên mạng với giá cao - Hình 2

Những người đăng bán AirTag "hỏng loa" đều khẳng định sản phẩm được sử dụng cho các mục đích minh bạch, ví dụ như giấu AirTag trong một chiếc xe để có thể theo dõi khi bị mất trộm. Tuy nhiên, tính tới thời điểm hiện tại, các mặt hàng này đều đã bị gỡ khởi các trang bán hàng.

"Tôi tin rằng sản phẩm này có nhiều mục đích sử dụng tích cực, tuy nhiên cũng có những mục đích tiêu cực mà giờ tôi đã nhận thức được. Chính vì vậy, tôi đã xoá mặt hàng này khỏi Etsy. Tôi cũng không còn liên quan gì tới bất kỳ mặt hàng AirTag im lặng nào nữa", một người bán thanh minh trên nền tảng Etsy.

Mặc dù được tạo ra với mục đích tốt, tuy nhiên thời gian gần đây AirTag đã dính phải nhiều vấn đề liên quan tới quyền riêng tư khi nó có thể bị lợi dụng để theo dõi lén. Thậm chí một bang tại Mỹ (Pennsylvania) mới đây đã đề xuất một dự luật đặc biệt cấm toàn bộ hành vi sử dụng AirTag vào các mục đích không phải là định vị vật dụng cá nhân.

Dù gì đi nữa, người dùng vẫn luôn phải cảnh giác trước bất cứ vật dụng lạ nào tìm thấy bên mình bởi nó có thể là thiết bị dùng để theo dõi lén, nghe lén gây nguy hiểm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"
23:56:17 28/01/2025
Xuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mậtXuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mật
23:51:37 28/01/2025
Dân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điềuDân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điều
23:47:05 28/01/2025
Hòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối nămHòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối năm
23:39:53 28/01/2025
Hot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạnHot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạn
22:56:55 28/01/2025
Chứng khoán Mỹ bốc hơi hơn 1.000 tỷ USD trong cơn ác mộng công nghệChứng khoán Mỹ bốc hơi hơn 1.000 tỷ USD trong cơn ác mộng công nghệ
19:29:16 28/01/2025
Cảnh báo nguy cơ tăng mỡ máu từ món ăn giàu năng lượng ngày TếtCảnh báo nguy cơ tăng mỡ máu từ món ăn giàu năng lượng ngày Tết
22:03:33 28/01/2025
Choáng ngợp trước căn hộ sang trọng mới tậu của "Lee Byung Hun Việt Nam"Choáng ngợp trước căn hộ sang trọng mới tậu của "Lee Byung Hun Việt Nam"
23:10:09 28/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nga ra điều kiện đàm phán với Mỹ

Nga ra điều kiện đàm phán với Mỹ

Thế giới

05:31:13 29/01/2025
Nga sẵn sàng nối lại đối thoại cùng Mỹ về các vấn đề ổn định chiến lược, nhưng chỉ diễn ra khi Washington thay đổi cách tiếp cận về mặt học thuyết và các hành động thực tế của họ đối với Moscow.
Pháo hoa rực sáng bầu trời chào năm mới Ất Tỵ

Pháo hoa rực sáng bầu trời chào năm mới Ất Tỵ

Tin nổi bật

05:15:14 29/01/2025
Hà Nội, Đà Nẵng và TPHCM có tổng cộng 48 điểm bắn pháo hoa bao gồm cả tầm cao, tầm thấp trong đêm Giao thừa chào đón năm mới Ất Tỵ.
Lời khuyên của chuyên gia giúp người bệnh đái tháo đường đón Tết vui khỏe

Lời khuyên của chuyên gia giúp người bệnh đái tháo đường đón Tết vui khỏe

Sức khỏe

05:08:21 29/01/2025
Để thưởng thức món tráng miệng, hãy cắt giảm lượng carbohydrate trong bữa ăn chính. Chia sẻ một món tráng miệng hoặc ăn một phần nhỏ. Thông thường, chỉ cần một hoặc hai miếng đồ ăn ngọt là đủ để thỏa mãn vị giác.
Người phụ nữ ở Gia Lai khóa cửa, nhốt công an

Người phụ nữ ở Gia Lai khóa cửa, nhốt công an

Pháp luật

04:08:36 29/01/2025
Thấy lực lượng chức năng đến giải quyết việc tranh chấp đất, bà Tâm đã khóa cổng nhốt 2 cán bộ công an, cán bộ tổ dân phố trong nhiều giờ.
Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Sao châu á

23:43:27 28/01/2025
Vụ việc Ahreum (cựu thành viên T-ara) bị tuyên án tù vì hành vi ngược đãi trẻ em và phỉ báng đã nhận được sự quan tâm lớn từ công chúng châu Á gần đây.
Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên

Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên

Sao việt

23:30:41 28/01/2025
Hoa hậu Thuỳ Tiên và nghệ sĩ Hồng Đào đóng chung bộ phim Linh Miêu: Quỷ nhập tràng. Sau dự án này, cả hai có mối quan hệ thân thiết.
Cày cuốc cả năm để Tết này thú cưng được chăm sóc như VIP, "con sen" không ngại chi đậm!

Cày cuốc cả năm để Tết này thú cưng được chăm sóc như VIP, "con sen" không ngại chi đậm!

Netizen

19:16:16 28/01/2025
Tết đến, dịch vụ chăm sóc thú cưng tại Trung Quốc nhộn nhịp hơn bao giờ hết khi các sen chi mạnh tay để chiều lòng boss .
Nóng: Selena Gomez bị đề nghị trục xuất khỏi Mỹ

Nóng: Selena Gomez bị đề nghị trục xuất khỏi Mỹ

Sao âu mỹ

19:10:33 28/01/2025
Vào ngày 28/1, Selena Gomez bất ngờ đăng tải clip khóc thương cho hàng loạt người nhập cư Mexico bị trục xuất khỏi Mỹ theo chính sách mới của tổng thống Donald Trump.
Hot nhất ngày cuối năm: Phim của Song Hye Kyo thất bại tới mức phải làm điều chưa từng có trong lịch sử

Hot nhất ngày cuối năm: Phim của Song Hye Kyo thất bại tới mức phải làm điều chưa từng có trong lịch sử

Hậu trường phim

19:07:27 28/01/2025
Cốt truyện có chứa nhiều yếu tố nhạy cảm về tôn giáo và giới tính khiến Dark Nuns từ bom tấn được mong chờ đã trở thành tác phẩm nhận cơn mưa tẩy chay trên MXH Hàn.