Аппле Невс

Истраживачи безбедности развијају оквир за праћење Блуетоотх уређаја помоћу Финд Ми

Четвртак, 4. март 2021, 12:13 по ПСТ, Јули Цловер

Уочи дебија АирТаг-ова и подршке за лоцирање Блуетоотх ставки трећих страна Финд Ми у иОС-у 14.5, тим истраживача безбедности из Лабораторије за безбедне мобилне мреже на Техничком универзитету у Дармштату у Немачкој направио је обрнути инжењеринг &звњ;Финд Ми&звњ; протокола и развио апликацију која је дизајнирана да омогући свакоме да креира 'АирТаг' на основу уређаја који подржава Блуетоотх.





опенхаистацк мац апликација
Под називом ОпенХаистацк, апликација и изворни код су доступно на ГитХуб-у за оне који су заинтересовани да погледају. Апликација омогућава корисницима да креирају сопствене Блуетоотх ознаке на основу &звњ;Финд Ми&звњ; мреже инсталирањем слике фирмвера „АирТаг“ на Блуетоотх кључ.

Апликација приказује најновију локацију креиране Блуетоотх ознаке коју је пријавио било који иПхоне користећи Аппле-ов &звњ;Финд Ми&звњ; мрежа која је имплементирана у иОС 13, плус показује локацију ознаке на мапи.



Према истраживачима безбедности, креиране ознаке шаљу Блуетоотх сигнале, које покупе оближњи иПхоне уређаји који тумаче уређај који шаље као изгубљен. Тренутна геолокација је шифрована од краја до краја, а затим се отпрема на Аппле, уз апликацију ОпенХаистацк која затим преузима шифровани извештај са Аппле-а и дешифрује га локално на Мац-у.

У процесу развоја овог алата, истраживачи Лабораторије за безбедно мобилно умрежавање такође су идентификовали мацОС Цаталина &звњ;Финд Ми&звњ; рањивост која је пријављена Аппле-у и адресирана у ажурирању 10.15.7 објављен још у новембру . Рањивост је омогућила злонамерној апликацији да приступи иЦлоуд кључевима за дешифровање ради преузимања и дешифровања извештаја о локацији које шаље &звњ;Пронађи мој&звњ; мреже.

Аппле-ово ажурирање за иОС 14.5 укључује подршку за праћење Блуетоотх уређаја трећих страна у &звњ;Пронађи мој&звњ; апликација која користи нову картицу „Ставке“, која користи исте предности &звњ;Пронађи моје&звњ; протокол који се користи за Мац апликацију.

У овом тренутку, праћење у апликацији је ограничено на Беатс слушалице и предстојећи Белкин бежичне слушалице , али у будућности, многи Блуетоотх уређаји независних произвођача могу укључивати &звњ;Пронађи мој&звњ; интеграцију, што олакшава њихово праћење. Овај систем ће такође користити Аппле-ови АирТагс о којима се причало, а који тек треба да буду објављени.