Linux вошёл в Find My - Новости IT perec.ru

Linux вошёл в Find My

26.08.2026, 22:01:02 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Linux вошёл в Find My

Исследователь по безопасности, известный под псевдонимом Zerotistic, показал, что обычный компьютер под управлением Linux можно зарегистрировать в сети Apple Find My как доверенное устройство. После этого Linux-клиент получил возможность принимать данные о местоположении людей в реальном времени — но только тех пользователей, которые заранее разрешили делиться геопозицией.

Find My — единая система Apple для поиска устройств и меток AirTag, а также для передачи местоположения родственникам и друзьям. Обычно доступ к этой функции рассчитан на устройства Apple: iPhone, iPad и другую технику экосистемы. Исследователь попытался убедить серверы компании, что Linux-процесс является легитимным устройством Apple и может получать защищённые данные.

Речь не идёт о полном взломе системы. Linux-клиент не позволяет тайно отслеживать случайных людей: сначала владелец устройства Apple должен поделиться геопозицией с конкретным пользователем. Тем не менее эксперимент показал, что граница между «своим» и «чужим» устройством в Find My держится не только на криптографии, но и на внутреннем протоколе проверки.

Для подключения пришлось разобраться с закрытой инфраструктурой Apple. Исследователь получил сертификат Apple Identity Services (IDS) — специальное удостоверение, связывающее учётную запись Apple с конкретным оборудованием, — а также ключи сквозного шифрования и токены push-уведомлений. Для этого он сформировал запрос на подпись сертификата и отправил его на устаревшую регистрационную конечную точку Apple.

После получения подписанного сертификата Linux-компьютер смог подписывать собственные запросы и регистрироваться как устройство Find My. Однако одной регистрации было недостаточно: клиенту пришлось подключиться к шести отдельным подсервисам. Запросы также подписывались сертификатами IDS и Apple Push Notification service (APNs), полученными во время первоначальной настройки.

Затем исследователь отправил запрос SubscribeAndFetch. В нём использовался зашифрованный ключ геолокации, переданный с устройства его друга. Linux-клиент выдавал себя за устройство Apple и мог расшифровывать поступающие данные в рамках предоставленного доступа.

Больше всего Apple может беспокоить скорость эксперимента: весь рабочий процесс собрали примерно за неделю. Для этого не потребовались джейлбрейк, украденный ключ или даже компьютер Mac. Использовались проекты с открытым исходным кодом, декомпилированные системные службы и метод проб и ошибок — старый добрый способ заставить закрытую систему объяснить, где у неё плохо прикручена дверь.

Метод имеет существенные ограничения. Нельзя атаковать случайного человека, а для отслеживания даже знакомого требуется его согласие на передачу местоположения. Однако эксперимент показывает, что Find My принимает устройство скорее по тому, насколько убедительно оно соблюдает внутренний протокол, чем по факту работы на фирменном оборудовании Apple.

На момент публикации Apple не ответила на запросы СМИ о том, собирается ли она закрыть выявленную лазейку или изменить механизм регистрации в ближайшее время.


PEREC.RU

Исследователь по безопасности Zerotistic продемонстрировал подключение обычного компьютера под управлением Linux к закрытой сети Apple Find My. Ему удалось зарегистрировать Linux-клиент как доверенное устройство Apple и получать данные о местоположении людей, которыми с ним заранее поделились. Find My используется для поиска iPhone, iPad, AirTag и других устройств, а также для передачи геопозиции родственникам и друзьям.

Эксперимент не позволяет тайно отслеживать случайных людей и не является полным взломом Apple. Доступ к геоданным появляется только после согласия пользователя. Однако результат показал, что серверы Apple могут принимать сторонний компьютер за устройство экосистемы, если тот корректно воспроизводит внутренние протоколы и проходит необходимые проверки.

Для работы исследователь использовал сертификат Apple Identity Services (IDS), ключи сквозного шифрования, токены push-уведомлений и сертификат Apple Push Notification service (APNs). Запрос на подпись сертификата был отправлен на устаревшую регистрационную конечную точку Apple. После получения подписанного сертификата Linux-клиент смог подписывать собственные запросы и регистрироваться в Find My.

Для полноценной работы потребовалось подключиться к шести отдельным подсервисам. Затем исследователь отправил запрос SubscribeAndFetch с зашифрованным ключом геолокации, полученным с устройства друга. Linux-клиент выдавал себя за устройство Apple и обрабатывал данные, доступ к которым был разрешён владельцем.

Вся схема была собрана примерно за неделю. При этом не потребовались джейлбрейк, утёкший ключ или компьютер Mac. Основой стали проекты с открытым исходным кодом, декомпилированные системные службы и последовательный перебор вариантов.

Главный вывод эксперимента состоит в том, что защита Find My зависит не только от криптографии, но и от внутреннего протокола доверия. Устройство, убедительно имитирующее аппаратный узел Apple, может быть принято системой как часть экосистемы. Apple на момент публикации не сообщила, намерена ли закрывать продемонстрированный способ подключения или менять процедуру регистрации.

Поделиться

Похожие материалы