Find My больше не эксклюзив для iOS.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Исследователь сумел заставить Apple Find My работать там, где компания такую возможность официально не предусматривает. 22-летний специалист под псевдонимом Zerotistic зарегистрировал компьютер с Linux в инфраструктуре Apple как совместимое устройство, а затем получил и расшифровал актуальные координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение. На весь эксперимент ушло меньше недели, а результаты работы исследователь опубликовал 19 августа.
Find My позволяет искать устройства и вещи, включая iPhone, iPad и AirTag, а также делиться геопозицией с друзьями и родственниками. Полноценный доступ к разделу с местоположением людей Apple предоставляет через собственные устройства. Веб-версия iCloud позволяет искать привязанную к учетной записи технику, но не дает аналогичного доступа к геопозиции людей.
Zerotistic решил воспроизвести нужную часть Find My на Linux. Найденный способ не позволяет произвольно следить за владельцами устройств Apple. Linux-клиент получает координаты только людей, которые уже добровольно поделились местоположением с владельцем соответствующей учетной записи. Исследователь не нашел способа добавить нового человека, самостоятельно включить передачу чужой геопозиции или обойти разрешения Find My.
Главной проблемой стала проверка устройства со стороны серверов Apple. Для получения данных о местоположении недостаточно войти в Apple Account: серверы должны считать компьютер полноценным участником внутренней системы обмена сообщениями Apple Identity Services, или IDS. Данные между устройствами передаются через службу Apple Push Notification service, сокращенно APNs.
Сначала Zerotistic авторизовался через протокол GrandSlam и получил данные, необходимые для работы с IDS. Затем исследователь сформировал запрос на сертификат устройства. После многочисленных неудачных попыток выяснилось, что сервер Apple принимает запрос в формате PKCS#10 с 2048-битным ключом RSA и подписью SHA-1. Запрос пришлось упаковать в XML и дополнительно сжать с помощью gzip перед отправкой на устаревшую точку доступа authenticateDS. После обработки запроса Apple выдала сертификат IDS и связала Linux-клиент с учетной записью. Zerotistic подробно описал процедуру регистрации и необычные требования сервера к сертификату.
Одного сертификата оказалось недостаточно. Для регистрации в Find My Linux-клиенту потребовалось заявить поддержку шести внутренних сервисов, передать сведения о поддерживаемых механизмах шифрования и зарегистрировать ключи для защищенного обмена сообщениями между устройствами. Запрос также подписывался сертификатами IDS и APNs. После успешной регистрации серверы Apple начали воспринимать Linux-систему как устройство, способное принимать сообщения Find My.
Следующая проблема возникла с уже существующим обменом геопозицией. Новое устройство Apple после настройки обычно получает ключи, необходимые для просмотра местоположения контактов, однако самодельный Linux-клиент автоматически ключи не получил. Zerotistic обнаружил внутренний запрос SubscribeAndFetch с командой distributeKeys. После отправки запроса устройство друга передало Linux-клиенту действующий ключ через APNs и IDS. Повторно включать передачу геопозиции или заново выдавать разрешение не потребовалось.
Получив ключ, исследователь смог обратиться к сервису SearchParty, через который Find My возвращает зашифрованные отчеты о местоположении. Linux-скрипт распаковывал сообщения Apple, проверял отправителя, извлекал ключ и локально расшифровывал координаты. В результате компьютер получал географические координаты, время их определения и сведения о точности. Последующие обновления можно было загружать без повторной передачи ключа через IDS.
Исследователи и раньше заставляли закрытую сеть Find My выполнять задачи, которых Apple официально не предусматривала. В 2021 году специалист Фабиан Браунляйн показал, что инфраструктуру можно использовать для скрытой передачи данных через находящиеся поблизости устройства Apple. Для эксперимента применялись микроконтроллер ESP32 и OpenHaystack.
Сам проект OpenHaystack позволяет создавать сторонние Bluetooth-маячки, использующие инфраструктуру Find My для определения местоположения. SecurityLab ранее разбирал возможности OpenHaystack и связанные с архитектурой Find My проблемы безопасности. Apple позднее официально открыла сеть «Локатора» для устройств сторонних производителей , однако производители должны участвовать в программе Find My Network accessory program.
В 2025 году исследователи пошли еще дальше и представили атаку nRootTag , позволяющую превратить обычное Bluetooth-устройство в отслеживаемый объект сети Find My. Авторы проверили метод на девяти Android-смартфонах, двух Windows-компьютерах и 12 дистрибутивах Linux. nRootTag при этом использует другой механизм и не дает Linux полноценный доступ к разделу с геопозицией людей.
Работа Zerotistic отличается от прежних экспериментов именно доступом к Find My People. Исследователь не создавал еще один аналог AirTag, а воспроизвел цепочку внутренних протоколов Apple, зарегистрировал Linux как доверенный клиент, получил ключ уже разрешенного обмена геопозицией и расшифровал координаты. Эксперимент показывает, что часть ограничений Find My для сторонних операционных систем обусловлена программной архитектурой и проверкой клиента, а не невозможностью технически обработать данные на Linux.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Исследователь сумел заставить Apple Find My работать там, где компания такую возможность официально не предусматривает. 22-летний специалист под псевдонимом Zerotistic зарегистрировал компьютер с Linux в инфраструктуре Apple как совместимое устройство, а затем получил и расшифровал актуальные координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение. На весь эксперимент ушло меньше недели, а результаты работы исследователь опубликовал 19 августа.
Find My позволяет искать устройства и вещи, включая iPhone, iPad и AirTag, а также делиться геопозицией с друзьями и родственниками. Полноценный доступ к разделу с местоположением людей Apple предоставляет через собственные устройства. Веб-версия iCloud позволяет искать привязанную к учетной записи технику, но не дает аналогичного доступа к геопозиции людей.
Zerotistic решил воспроизвести нужную часть Find My на Linux. Найденный способ не позволяет произвольно следить за владельцами устройств Apple. Linux-клиент получает координаты только людей, которые уже добровольно поделились местоположением с владельцем соответствующей учетной записи. Исследователь не нашел способа добавить нового человека, самостоятельно включить передачу чужой геопозиции или обойти разрешения Find My.
Главной проблемой стала проверка устройства со стороны серверов Apple. Для получения данных о местоположении недостаточно войти в Apple Account: серверы должны считать компьютер полноценным участником внутренней системы обмена сообщениями Apple Identity Services, или IDS. Данные между устройствами передаются через службу Apple Push Notification service, сокращенно APNs.
Сначала Zerotistic авторизовался через протокол GrandSlam и получил данные, необходимые для работы с IDS. Затем исследователь сформировал запрос на сертификат устройства. После многочисленных неудачных попыток выяснилось, что сервер Apple принимает запрос в формате PKCS#10 с 2048-битным ключом RSA и подписью SHA-1. Запрос пришлось упаковать в XML и дополнительно сжать с помощью gzip перед отправкой на устаревшую точку доступа authenticateDS. После обработки запроса Apple выдала сертификат IDS и связала Linux-клиент с учетной записью. Zerotistic подробно описал процедуру регистрации и необычные требования сервера к сертификату.
Одного сертификата оказалось недостаточно. Для регистрации в Find My Linux-клиенту потребовалось заявить поддержку шести внутренних сервисов, передать сведения о поддерживаемых механизмах шифрования и зарегистрировать ключи для защищенного обмена сообщениями между устройствами. Запрос также подписывался сертификатами IDS и APNs. После успешной регистрации серверы Apple начали воспринимать Linux-систему как устройство, способное принимать сообщения Find My.
Следующая проблема возникла с уже существующим обменом геопозицией. Новое устройство Apple после настройки обычно получает ключи, необходимые для просмотра местоположения контактов, однако самодельный Linux-клиент автоматически ключи не получил. Zerotistic обнаружил внутренний запрос SubscribeAndFetch с командой distributeKeys. После отправки запроса устройство друга передало Linux-клиенту действующий ключ через APNs и IDS. Повторно включать передачу геопозиции или заново выдавать разрешение не потребовалось.
Получив ключ, исследователь смог обратиться к сервису SearchParty, через который Find My возвращает зашифрованные отчеты о местоположении. Linux-скрипт распаковывал сообщения Apple, проверял отправителя, извлекал ключ и локально расшифровывал координаты. В результате компьютер получал географические координаты, время их определения и сведения о точности. Последующие обновления можно было загружать без повторной передачи ключа через IDS.
Исследователи и раньше заставляли закрытую сеть Find My выполнять задачи, которых Apple официально не предусматривала. В 2021 году специалист Фабиан Браунляйн показал, что инфраструктуру можно использовать для скрытой передачи данных через находящиеся поблизости устройства Apple. Для эксперимента применялись микроконтроллер ESP32 и OpenHaystack.
Сам проект OpenHaystack позволяет создавать сторонние Bluetooth-маячки, использующие инфраструктуру Find My для определения местоположения. SecurityLab ранее разбирал возможности OpenHaystack и связанные с архитектурой Find My проблемы безопасности. Apple позднее официально открыла сеть «Локатора» для устройств сторонних производителей , однако производители должны участвовать в программе Find My Network accessory program.
В 2025 году исследователи пошли еще дальше и представили атаку nRootTag , позволяющую превратить обычное Bluetooth-устройство в отслеживаемый объект сети Find My. Авторы проверили метод на девяти Android-смартфонах, двух Windows-компьютерах и 12 дистрибутивах Linux. nRootTag при этом использует другой механизм и не дает Linux полноценный доступ к разделу с геопозицией людей.
Работа Zerotistic отличается от прежних экспериментов именно доступом к Find My People. Исследователь не создавал еще один аналог AirTag, а воспроизвел цепочку внутренних протоколов Apple, зарегистрировал Linux как доверенный клиент, получил ключ уже разрешенного обмена геопозицией и расшифровал координаты. Эксперимент показывает, что часть ограничений Find My для сторонних операционных систем обусловлена программной архитектурой и проверкой клиента, а не невозможностью технически обработать данные на Linux.
- Источник новости
- www.securitylab.ru