Эксперт по безопасности взломал сеть «Найти устройство» компании Apple, чтобы передать данные на устройство под управлением Linux.
Эксперт по безопасности успешно взломал Apple! Узнайте подробности о критической уязвимости, потрясшей компанию, и о том, как ему удалось обойти защиту. Не пропустите полную историю!
Самое важное, что вам нужно знать
- Система Apple не была взломана в строгом смысле этого слова, но метод заключался в том, чтобы убедить серверную часть в том, что устройство под управлением Linux является легитимным устройством Apple, после того как друг согласился поделиться данными.
- Для регистрации в качестве устройства Find My на устройстве под управлением Linux требовалось получить сертификат Apple Identity Services (IDS), ключи шифрования и токены push-уведомлений через старую точку регистрации Apple.
- Этот сложный процесс был завершен всего за одну неделю, без необходимости взлома системы, утечки ключа или использования Mac, благодаря клиентскому программному обеспечению с открытым исходным кодом.
Компания Apple стремится ограничить полноценную работу функции «Найти мой телефон» только своими устройствами, но недавняя попытка исследователей в области безопасности предполагает, что этот барьер может оказаться не таким уж непреодолимым, как ожидалось.

22-летний исследователь в области безопасности, известный под ником «Zerotistic», задокументировал, как ему удалось успешно зарегистрировать обычный компьютер под управлением Linux в качестве доверенного узла в сети Apple, используя этот новый статус для получения данных о местоположении пользователей в режиме реального времени — данных, которыми Apple обычно делится только со своими собственными устройствами, такими как iPhone и iPad.
Функция «Найти устройство» — это комплексный инструмент Apple для определения местоположения таких устройств, как AirTags, iPhone и iPad, позволяющий пользователям делиться своим местоположением с семьей и друзьями. Хотя Apple исторически обеспечивала строгую защиту этой функции, она стала мишенью для исследователя безопасности, пытавшегося внедрить в свою экосистему устройство, над которым Apple не имеет полного контроля.
Захватывающий трюк, для выполнения которого требуется разрешение.
Задача оказалась совсем непростой; чтобы убедить бэкэнд Apple в том, что процесс Linux является легитимным устройством Apple и неотъемлемой частью ее экосистемы, а следовательно, ему можно доверять обработку информации, передаваемой через платформу Find My, потребовалось немало проб и ошибок.
Важно уточнить, что система Apple не была взломана в строгом смысле этого слова; использованный метод по-прежнему требует, чтобы друг поделился данными, чтобы разработанный исследователем безопасности клиент для Linux мог их прочитать.
В настоящее время Apple отправляет данные о местоположении через свой сервис Push-уведомлений только после проверки того, что принимающее устройство принадлежит учетной записи и имеет право обрабатывать такие данные. Это означает, что устройству под управлением Linux приходилось использовать собственный язык программирования Apple для запроса к серверам компании и обработки полученной информации.
Этот процесс включал получение сертификата Apple Identity Services (IDS), который представляет собой специализированные учетные данные устройства и системы обмена сообщениями, используемые внутренней системой Apple для привязки учетной записи Apple к конкретному аппаратному обеспечению, а также ключи сквозного шифрования и токены для push-уведомлений. Для этого потребовалось составить запрос на подписание сертификата и отправить его на устаревшую точку регистрации Apple.
После завершения этого процесса машина под управлением Linux с подписанным сертификатом могла подписывать собственные запросы и регистрироваться в качестве устройства Find My. Однако для полноценной работы ей по-прежнему требовалось подписаться на шесть различных подслужб. Запрос на регистрацию также должен был быть подписан с использованием сертификата IDS и сертификатов APN, полученных во время первоначальной настройки сети.
Затем исследователь отправил запрос SubscribeAndFetch, который передал зашифрованный ключ сайта с устройства Apple его друга на компьютер под управлением Linux, выдавая его за легитимное устройство Apple.
Apple может обеспокоить скорость, с которой всё происходило; весь процесс был завершен всего за одну неделю. Для этого не потребовались джейлбрейк, утечка ключа или даже Mac . Вместо этого, нормой стали клиентское программное обеспечение с открытым исходным кодом и дизассемблированные демоны, а метод проб и ошибок в конечном итоге оказался успешным.
У этой технологии есть некоторые ограничения: атаки не могут быть направлены на незнакомцев, и даже отслеживание друзей требует одобрения. Это показывает, что ограничения Apple на функцию «Найти мой телефон» обусловлены навязанным компанией непрозрачным протоколом, а не блокировкой шифрования; как только устройство начинает вести себя как устройство Apple, экосистема рассматривает его как члена семьи, а не как ненадежный узел.
Компания Apple пока не ответила на запросы СМИ относительно того, планирует ли она устранить или закрыть этот пробел в ближайшем будущем.
Комментарии закрыты.