Apple News

Cercetătorii de securitate dezvoltă un cadru pentru urmărirea dispozitivelor Bluetooth folosind Find My

Joi, 4 martie 2021, 12:13 PST de Juli Clover

Înainte de debutul AirTags și suport pentru localizarea articolelor Bluetooth terțe prin intermediul Găsește-l pe al meu în iOS 14.5, o echipă de cercetători în domeniul securității de la Secure Mobile Networking Lab de la Universitatea Tehnică din Darmstadt din Germania a realizat inginerie inversă ‌Find My‌ protocol și a dezvoltat o aplicație care este concepută pentru a permite oricui să creeze un „AirTag” bazat pe un dispozitiv compatibil Bluetooth.





aplicația mac openhaystack
Numit OpenHaystack, aplicația și codul sursă sunt disponibil pe GitHub pentru cei care sunt interesați să arunce o privire. Aplicația permite utilizatorilor să-și creeze propriile etichete Bluetooth pe baza ‌Find My‌ rețea instalând o imagine de firmware „AirTag” pe un dongle Bluetooth.

Aplicația afișează cea mai recentă locație a unei etichete Bluetooth create, raportată de oricare iPhone folosind ‌Find My‌ rețea care a fost implementată în iOS 13, plus că arată locația etichetei pe o hartă.



Potrivit cercetătorilor de securitate, etichetele create trimit semnalizatoare Bluetooth, care sunt preluate de iPhone-urile din apropiere care interpretează dispozitivul de trimitere ca fiind pierdut. Geolocalizarea actuală este criptată end-to-end și apoi încărcată în Apple, cu aplicația OpenHaystack, apoi descarcă raportul criptat de la Apple și îl decriptează local pe Mac.

În procesul de dezvoltare a acestui instrument, cercetătorii Secure Mobile Networking Lab au identificat și un macOS Catalina ‌Find My‌ vulnerabilitate care a fost raportată la Apple și soluționată într-o actualizare 10.15.7 lansat în noiembrie . Vulnerabilitatea a permis unei aplicații rău intenționate să acceseze cheile de decriptare iCloud pentru a descărca și decripta rapoartele de locație trimise de ‌Find My‌ reţea.

Actualizarea Apple iOS 14.5 include suport pentru urmărirea dispozitivelor Bluetooth terță parte în ‌Find My‌ aplicația folosind o nouă filă „Articole”, care profită de aceeași aplicație ‌Găsește-mi‌ protocol utilizat pentru aplicația Mac.

În prezent, urmărirea în aplicație este limitată la Căști Beats și viitoare Căști wireless Belkin , dar în viitor, multe dispozitive Bluetooth terță parte pot include ‌Find My‌ integrare, facilitând urmărirea acestora. Acest sistem va fi folosit și de zvonurile AirTag ale Apple, care încă nu au fost lansate.