Apple によるストーキング防止策をバイパス可能な AirTag クローン
headless 曰く、Apple によるストーキング防止策のバイパスが可能な AirTag クローンをセキュリティ企業 Positive Security が開発し、AirTag クローン / 改造 AirTag を今後の「探す」ネットワークの更新で脅威のモデルへ組み込むよう Apple に呼び掛けている (Positive Security のブログ記事、 The Register の記事)。
Positive Security の AirTag クローン「Find You」は Apple の「探す」ネットワークを通じて Bluetooth デバイスを追跡可能にするフレームワーク「OpenHaystack」をベースに、マイクロコントローラー ESP32 を組み合わせて作られている。Positive Security は昨年、AirTag のネットワークを用いてデータを送受信する方法を公開して話題になった。
Apple は「すべてのAirTagには固有のシリアル番号があり、ペアリングされたAirTagはApple IDと関連付けられています」と説明するが、ESP32にAirTagのシリアル番号はなく、OpenHaystackベースのクローンはApple IDと関連付けられていない。
また、クローンにはスピーカーが接続されていないだけでなく、OpenHayStack のファームウェアにリモートから音を鳴らす機能は実装されていないとのこと。このクローンに限らず、スピーカーを無効化した改造 AirTag はオンラインマーケットプレースに多数出品されている。
持ち主の手元を離れた AirTag などをしばらく持ち歩いていることがわかると通知が届く機能に関しては、AirTag クローンが新しい公開鍵を送り続けることで、すれ違った人の持っている AirTag だと認識させて検出を防ぐことが可能だという。
すべて読む
| アップルセクション
| 犯罪
| セキュリティ
| アップル
| プライバシ
|
関連ストーリー:
無断で他人を追跡する行為は犯罪だという AirTag 初回設定時の警告表示、犯罪者にも効果があるか
2022年02月12日
スピーカーを無効化した AirTag、オンラインマーケットプレース出品で注目される
2022年02月06日
Apple、AirTag を悪用したストーキングへの対策などを含む安全ガイドを公開
2022年01月29日
Airtagの悪用が止まらない
2022年01月26日
カナダの警察、AirTag を使用した高級車窃盗に注意喚起
2021年12月05日
AirTagのネットワークをハックしてデータを送受信する
2021年05月18日
先日終了した北京冬季オリンピックだが、そのスノーボード女子スロープスタイルで銀メダルを獲得した米ジュリア・マリノ選手が、ビックエアー競技を棄権したと告白して話題を呼んでいる。棄権の理由は使用している
サントリー食品が、パワポ専用アイドルグループ「
あるAnonymous Coward 曰く、
今年の2月22日は2022年と「2」が重なることから、「スーパー猫の日」と呼ばれていたそうだ。これにちなみ、エイプリルフール並みの悪乗りが企業のTwitterなどで流行っていたようだ。デイリースポーツの記事によれば、「アース製薬」は「ニャース製薬」と名乗り、ゼンリンも公式ツイが「ニャンリン」に変更、「キングジム」もツイッターが「キングニャム」に。パインアメのパイン株式会社も「パインニャメ」、カシオ計算機も「ニャシオ計算機」などになっていたとしている。なお気象予報士の増田雅昭氏によると、この日は東京都心で22年2月22日22時22分に2.2℃が観測される奇跡が起きたそうだ(
あるAnonymous Coward 曰く、
オープンソースの互換MD-DOSである「FreeDOS 1.3」が2月20日にリリースされた。前回のリリースは2016年末であるため5年以上ぶりのアップデートとなっている。新たに「Kernel 2.43」(2043)や「FreeCOM 0.85a」が採用された。いくつかのプログラムとゲームが追加されたほか、インストールプロセスも改善されるなどの機能強化が図られている(
各メディアによると、ウクライナの公的機関のウェブサイトが23日に閲覧できなくなったと報じられている。ウクライナの情報通信当局はサイバー攻撃を受けたと発表、
あるAnonymous Coward 曰く、