一位安全研究專家發(fā)現(xiàn),蘋(píng)果的AirTag存在破解隱患。黑客不僅可以對(duì)系統(tǒng)固件進(jìn)行修改,而且可以進(jìn)一步探索微控制器,對(duì)元素進(jìn)行重新編程,以改變特定功能的作用。眾所周知,蘋(píng)果公司的產(chǎn)品具有很高的安全水平,這自然導(dǎo)致新的AirTag成為安全研究人員的目標(biāo)。發(fā)貨僅一周多,似乎一些AirTag元素可以被修改。
德國(guó)安全研究人員Stack Smashing在Twitter上透露,他能“闖入”AirTag的微控制器中。經(jīng)過(guò)數(shù)小時(shí)的破解并損壞了多個(gè)AirTag之后,研究人員制作了一個(gè)新的固件Dump,在重新刷入之后可以發(fā)現(xiàn)微控制器。簡(jiǎn)而言之,研究人員證明有可能改變微控制器的編程,以改變其功能。
初步的演示顯示,AirTag有一個(gè)經(jīng)過(guò)修改的NFC URL,當(dāng)用iPhone掃描時(shí),顯示一個(gè)自定義的URL,而不是通常的 "found.apple.com "鏈接。雖然只是在早期階段,但研究表明,首先需要大量的技術(shù)和努力來(lái)入侵AirTag。在一個(gè)演示視頻中,修改后的AirTag被顯示與電纜相連,據(jù)稱這些電纜只是為該設(shè)備提供電源。
可以預(yù)見(jiàn)未來(lái)類似的技術(shù)可能被用于惡意目的,但目前并不清楚能夠破解到什么程度,以及未來(lái)破解成本能降低到什么程度。鑒于AirTag依靠安全的Find My網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)其丟失模式的功能,蘋(píng)果似乎有可能推出某種形式的服務(wù)器端防御,以防止任何惡意的修改版本。
在發(fā)售當(dāng)天就收獲了Metacritic均分92分的好成績(jī),甚至一舉超越備受好評(píng)的《雙影奇境》,直接以Dogubomb工作室處女作的身份登頂,《藍(lán)途王子》到底憑什么激起如此大的水花?
游戲害人?人害游戲?
兩款國(guó)產(chǎn)新游——《黑暗世界:因與果》和《蘇丹的游戲》都在剛上線的時(shí)候引發(fā)了兩極分化的熱議。根據(jù)這個(gè)現(xiàn)象,似乎國(guó)內(nèi)玩家對(duì)于國(guó)產(chǎn)游戲的反饋與期待可以讓我們窺見(jiàn)其冰山一角。
春節(jié)過(guò)后,一場(chǎng)備受矚目的“英雄對(duì)決”悄然拉開(kāi)帷幕。一邊是歷經(jīng)757天停服、承載無(wú)數(shù)玩家青春記憶的《守望先鋒》國(guó)服2月19日高調(diào)回歸,另一邊則是網(wǎng)易漫威IP新秀《漫威爭(zhēng)鋒》以S1下半賽季2月21日強(qiáng)勢(shì)更新正面迎戰(zhàn)。
如今,這個(gè)“惡魔眼中的惡魔”回來(lái)了,和他一起回來(lái)的,還有他如何成為能止幼魔夜啼的前世今生。