การผ่าพิสูจน์เริ่มต้นจากการสำรวจภายนอกของ Apple AirTag 2 ก่อนที่จะค่อย ๆ แยกชิ้นส่วนแต่ละชั้นออก เผยให้เห็นลำโพงขนาดเล็กที่ซ่อนอยู่ภายใน ซึ่งถูกล้อมรอบด้วยเสาอากาศสำหรับคุณสมบัติ Ultra-Wideband (UWB) ที่ช่วยในการระบุตำแหน่งได้อย่างแม่นยำ จากนั้นจึงเข้าสู่ส่วนของแผงวงจรพิมพ์ (PCB) ที่เต็มไปด้วยชิปเซ็ตสำคัญต่าง ๆ.
ทีมงานได้ทำการยกและถอดฝาครอบชิป (decapping) เพื่อเผยให้เห็น “die shot” หรือภาพถ่ายระดับไมโครสโคปของซิลิคอนภายใน ชิปเด่นที่พบได้แก่ Nordic Semiconductor nRF52840 ซึ่งเป็นชิป Bluetooth ที่ทำหน้าที่รันเฟิร์มแวร์ของอุปกรณ์ และยังมีชุดชิป UWB ที่มีลักษณะเป็นสี่เหลี่ยมสีเทาขนาดใหญ่ ซึ่งเป็นหัวใจสำคัญของคุณสมบัติการระบุตำแหน่งที่แม่นยำของ AirTag นอกจากนี้ ยังพบชิปเซ็นเซอร์ตรวจจับความเคลื่อนไหว (accelerometer) จาก Bosch และชิปหน่วยความจำ SPI ซึ่งคาดว่าเป็น EEPROM.
จากการวิเคราะห์ “die shot” ของชิป UWB พบว่ามันใช้โครงสร้างเสาอากาศแบบอาร์เรย์เพื่อวัด “เวลาการบิน” (time-of-flight) ของสัญญาณ ซึ่งช่วยให้สามารถระบุทิศทางของอุปกรณ์ที่กำลังค้นหา AirTag ได้อย่างแม่นยำ ขณะเดียวกัน ประเด็นเรื่องการปิดการใช้งานลำโพงของ AirTag 2 ที่เคยถูกกล่าวว่าทำได้ยากเนื่องจากตำแหน่งที่ลึก iFixit ได้แสดงให้เห็นแล้วว่าสามารถทำได้ค่อนข้างง่ายและไม่จำเป็นต้องใช้วิธีที่ทำลายอุปกรณ์.
🏷️ หมวดหมู่: Teardown, Apple AirTag
🔗 อ่านบทความฉบับเต็ม: hackaday
