මොකක්ද Air Tag කියලා කියන්නේ?
Air tag කියලා කියන්නේ Bluetooth වලින් වැඩ කරන tracking device එකක්. මේක key finder එකක් විදියටත් වැඩ කරනවා. ඔයා හිතන්නකෝ ඔයාගේ personal object එකක් ඒ කියන්නේ bag එකක්, small electronic device එකක්, vehicle එකක් නැති උනා කියලා. Air tag එකට මේ දේවල් ලේසියෙන්ම detect කර ගන්න පුලුවන්. ඒ Bluetooth and GPS කියන technology use කරලා. Bluetooth වලින් නම් මේ device එක අඩි 30 – 40 ක් අතර දුර වැඩ කරනවා. Bluetooth වැඩ කරන්නේ නැති අවස්තාවක නම් GPS හරහා apple device එක්ක communicate කරලා ඔයාගේ device එක තියෙන තැන identify කර ගන්නවා. Apple phone වලටම එන Find My app ඒකෙන් මේ device එකේ experience එක ඔයාට හොදට බලන්න පුලුවන්. ඒ වගේම මේක design කරලා තියෙන්නේ Bluetooth based tracking protocol එක සහ anti stalking protection technology එක use කරලා.
Apple Air Tag එක මේ ව්දියට වැඩ කරන්නේ, Air Tag එක ඇතුලේ තියෙන software එකක් නිසා. Software base නිසා මේක hackers ලට අලුත් game එකක් උනා. ඒකේ result එකක් විදියට මේ software එකේ clone එකක් නිර්මාණය කරන්න hackers ලා සමත් වෙලා තියනවා . එහෙම clone කරපු software එකෙන් දවස් පහකට වැඩි කාලයක් user කෙනෙක්ව එයාට නොදැනීම track කරන්න පුලුවන් කියලා positive security organization එකේ cofounder, Fabian Braunlein කියලා තියෙනවා. අපි කලිනුත් කිව්වනේ apple air tag එකේ app එක Find my කියලා. ඉතිං අර user ව hack වෙන්කොට එයාට නොදැනීම Find my කියන app එකෙන් iCloud එකට access අරන් ඒ user ට තියෙන IOS, iPods, Air Pods, mac OS related third party device වලට access ගන්නවා.
ගොඩක් අවස්තා වලදී Apple Find My system එකේ weakness detect වෙලා තියෙනවා. 2021 March වල Germany යේ තියෙන Darmstadt technical University එකේ Secure Mobile Networking Lab ( SEEMO) එක Find my application එකේ design එක implementation flaw එක වගේම unauthorized access ගැන identity කරලා තියෙනවා. ඊට පස්සේ 2021 මැයි වල Braunlein Find my application එකේ sharing protocols ගැන තවදුරටත් හොයලා තියෙනවා. ඒකේ result එකක් විදියට Find my application එක use නොකරන apple device වලටත් hacking effects වෙන්න පුලුවන් කියලා identity කර ගෙන තියෙනවා.

මේ දේවල් නිසා Apple සමාගමේ අලුත් air tag product එකක් security වැඩි කරලා industry එකට introduce කරා. ඒ වගේම තමයි කව්රැහරි hacker කෙනෙක් Air Tag, Air Pods හෝ Find my කියන application එක use කරලා නීති විරෝධී විදියට කාව හරි track කරනවා නම් ඒකට විරුද්ධව ක්රියාමාර්ග ගන්න Apple සමාගම ඉදිරිපත් වෙනවා කියලා සදහන් කරලා තියෙනවා.
Positive Security ලා design කරපු Air tag clone එකට අනුව ” Every current and upcoming protection measure” කියන එක එයලා motto එකක් විදියට use කරලා තියෙනවා. මේ product එක design කරලා තියෙන්නේ SEEMO researchers ලා නිර්මාණය කරන ලද open source framework එකක් use කරලා. එහෙම develop වෙච්චි Air tag clone එකට Proof of concept (POC) කියන concept එක use කරලා තියෙනවා.
එකේ results එකක් විදියට හැම 30 seconds වලට සැරයක්ම Air tag එකේ public key update වෙනවා. ඒ වගේම apple device වල Tracker detect කියන application identity එකට හොරෙන් කාවවත් track කරන්න බැරි විදියට මේ system එක develop කරලා තියෙනවා. අන්තිමට Tracker Detector එකට third party alternative එකක් විදියට SEEMO researchers ලා විසින් වැඩි දියුණු කරපු Air Guard කියන application එක අලුතින් introduce උනා.