• Исследователь регистрирует машину с Linux в качестве доверенного устройства в сети Apple Find My и извлекает живые данные отслеживания людей, которые Apple обычно резервирует для своего оборудования.
  • Эта работа не является эксплойтом для массового наблюдения: она ограничена по объему и считывает только данные о местоположении, на которые уже согласился друг, и не может молча определить местонахождение произвольных пользователей Apple.
  • Этот подход занял менее недели обратного проектирования протокола, и Apple хранит молчание по поводу используемой техники

Apple сохраняет полную доступность Find My experience к своим устройствам, но недавняя попытка исследователей безопасности предполагает, что стена может быть относительно слабым барьером для входа.

22-летний исследователь безопасности, который проходит мимо «Zerotistic» задокументировало, как они зарегистрировали обычную машину с Linux в качестве доверенного узла в сети Apple и использовали ее новый статус для получения данных о местонахождении людей в реальном времени, которыми Apple в противном случае делится только со своими собственными устройствами, такими как iPhone и iPad.

Find My, универсальный инструмент Apple для определения местоположения оборудования, такого как AirTags, iPhone и iPad, также позволяет людям делиться своим местонахождением с семьей и друзьями, и хотя Apple исторически очень тщательно охраняла эту конкретную функцию, она также тот же самый, который исследователь безопасности намеревался представить в рамках своей экосистемы устройства, которое Apple не имеет полного контроля.

Начать с этой задачи непросто: убедить серверную часть Apple в том, что процесс Linux был законным устройством Apple, которое было частью ее экосистемы и поэтому можно было доверять информации, передаваемой через платформу Find My, требовалось много проб и ошибок, чтобы начать работу.

Здесь важно уточнить, что система Apple здесь не совсем скомпрометирована; этот подход по-прежнему требует, чтобы друг поделился данными, которые затем сможет прочитать Linux-клиент, созданный исследователем безопасности.

Apple в настоящее время отправляет данные о местоположении людей через свою частную службу push-уведомлений только после того, как она уверена, что принимающая машина принадлежит учетной записи и может обрабатывать данные. Это означает, что машина Linux должна будет говорить на частном языке Apple, чтобы запрашивать свои серверы и обрабатывать полученную информацию.

Это включало получение сертификата Apple Identity Services (IDS), специального устройства и учетных данных для обмена сообщениями, которые внутренняя структура Apple использует для привязки учетной записи Apple к определенному оборудованию, ключей сквозного шифрования и токенов push-уведомлений. Это означало создание запроса на подпись сертификата и отправку его в устаревшую конечную точку регистрации Apple.

После этого устройство Linux с подписанным сертификатом могло подписывать свои собственные запросы и регистрироваться как устройство Find My, но для работы ему все равно приходилось подписываться на шесть различных подсервисов. Запрос на регистрацию также должен был быть подписан с использованием сертификата IDS и сертификата APNs, полученного во время первоначальной настройки сети.

Затем исследователь отправил запрос SubscribeAndFetch, который предоставил зашифрованный ключ местоположения с устройства Apple его друга на компьютер Linux, маскируясь под него.

Что может беспокоить Apple, так это то, как быстро все развивалось: весь конвейер был собран за неделю. Для выполнения этой работы также не требовался джейлбрейк, утекший ключ, или даже Mac. Вместо этого клиенты с открытым исходным кодом и декомпилированные демоны были нормой, а подход методом проб и ошибок в конечном итоге оправдал себя.

У этого метода есть свои ограничения: атаки не могут быть нацелены на незнакомца, а для отслеживания даже друзей требуется согласие. Это показывает, что границы Apple вокруг Find My проистекают из неясного протокола, который она применяет, а не из криптографической блокировки; как только устройство ведет себя так, как будто оно принадлежит Apple, экосистема рассматривает его как члена семьи, а не как ненадежный узел.

Apple еще не ответила на сообщения СМИ вопросы о том, планирует ли компания исправить продемонстрированный трюк или исправить ситуацию в ближайшем будущем.