Эксперт по безопасности взломал сеть «Найти устройство» компании Apple, чтобы передать данные на устройство под управлением Linux.

Эксперт по безопасности успешно взломал Apple! Узнайте подробности о критической уязвимости, потрясшей компанию, и о том, как ему удалось обойти защиту. Не пропустите полную историю!

Самое важное, что вам нужно знать

  • Система Apple не была взломана в строгом смысле этого слова, но метод заключался в том, чтобы убедить серверную часть в том, что устройство под управлением Linux является легитимным устройством Apple, после того как друг согласился поделиться данными.
  • Для регистрации в качестве устройства Find My на устройстве под управлением Linux требовалось получить сертификат Apple Identity Services (IDS), ключи шифрования и токены push-уведомлений через старую точку регистрации Apple.
  • Этот сложный процесс был завершен всего за одну неделю, без необходимости взлома системы, утечки ключа или использования Mac, благодаря клиентскому программному обеспечению с открытым исходным кодом.

Компания Apple стремится ограничить полноценную работу функции «Найти мой телефон» только своими устройствами, но недавняя попытка исследователей в области безопасности предполагает, что этот барьер может оказаться не таким уж непреодолимым, как ожидалось.

22-летний исследователь в области безопасности, известный под ником «Zerotistic», задокументировал, как ему удалось успешно зарегистрировать обычный компьютер под управлением Linux в качестве доверенного узла в сети Apple, используя этот новый статус для получения данных о местоположении пользователей в режиме реального времени — данных, которыми Apple обычно делится только со своими собственными устройствами, такими как iPhone и iPad.

Функция «Найти устройство» — это комплексный инструмент Apple для определения местоположения таких устройств, как AirTags, iPhone и iPad, позволяющий пользователям делиться своим местоположением с семьей и друзьями. Хотя Apple исторически обеспечивала строгую защиту этой функции, она стала мишенью для исследователя безопасности, пытавшегося внедрить в свою экосистему устройство, над которым Apple не имеет полного контроля.

Захватывающий трюк, для выполнения которого требуется разрешение.

Задача оказалась совсем непростой; чтобы убедить бэкэнд Apple в том, что процесс Linux является легитимным устройством Apple и неотъемлемой частью ее экосистемы, а следовательно, ему можно доверять обработку информации, передаваемой через платформу Find My, потребовалось немало проб и ошибок.

Важно уточнить, что система Apple не была взломана в строгом смысле этого слова; использованный метод по-прежнему требует, чтобы друг поделился данными, чтобы разработанный исследователем безопасности клиент для Linux мог их прочитать.

В настоящее время Apple отправляет данные о местоположении через свой сервис Push-уведомлений только после проверки того, что принимающее устройство принадлежит учетной записи и имеет право обрабатывать такие данные. Это означает, что устройству под управлением Linux приходилось использовать собственный язык программирования Apple для запроса к серверам компании и обработки полученной информации.

Этот процесс включал получение сертификата Apple Identity Services (IDS), который представляет собой специализированные учетные данные устройства и системы обмена сообщениями, используемые внутренней системой Apple для привязки учетной записи Apple к конкретному аппаратному обеспечению, а также ключи сквозного шифрования и токены для push-уведомлений. Для этого потребовалось составить запрос на подписание сертификата и отправить его на устаревшую точку регистрации Apple.

После завершения этого процесса машина под управлением Linux с подписанным сертификатом могла подписывать собственные запросы и регистрироваться в качестве устройства Find My. Однако для полноценной работы ей по-прежнему требовалось подписаться на шесть различных подслужб. Запрос на регистрацию также должен был быть подписан с использованием сертификата IDS и сертификатов APN, полученных во время первоначальной настройки сети.

Затем исследователь отправил запрос SubscribeAndFetch, который передал зашифрованный ключ сайта с устройства Apple его друга на компьютер под управлением Linux, выдавая его за легитимное устройство Apple.

Apple может обеспокоить скорость, с которой всё происходило; весь процесс был завершен всего за одну неделю. Для этого не потребовались джейлбрейк, утечка ключа или даже Mac . Вместо этого, нормой стали клиентское программное обеспечение с открытым исходным кодом и дизассемблированные демоны, а метод проб и ошибок в конечном итоге оказался успешным.

У этой технологии есть некоторые ограничения: атаки не могут быть направлены на незнакомцев, и даже отслеживание друзей требует одобрения. Это показывает, что ограничения Apple на функцию «Найти мой телефон» обусловлены навязанным компанией непрозрачным протоколом, а не блокировкой шифрования; как только устройство начинает вести себя как устройство Apple, экосистема рассматривает его как члена семьи, а не как ненадежный узел.

Компания Apple пока не ответила на запросы СМИ относительно того, планирует ли она устранить или закрыть этот пробел в ближайшем будущем.

Комментарии закрыты.