Apple News

นักวิจัยด้านความปลอดภัยพัฒนากรอบการทำงานสำหรับการติดตามอุปกรณ์บลูทูธโดยใช้ Find My

วันพฤหัสบดีที่ 4 มีนาคม 2021 12:13 น. PST โดย Juli Clover

ก่อนเปิดตัว AirTags และรองรับการค้นหารายการ Bluetooth ของบริษัทอื่นผ่าน ค้นหาของฉัน ใน iOS 14.5 ทีมนักวิจัยด้านความปลอดภัยจาก Secure Mobile Networking Lab ที่มหาวิทยาลัยเทคนิคแห่งดาร์มสตัดท์ในเยอรมนีได้ทำวิศวกรรมย้อนกลับ ‌Find My‌ โปรโตคอลและพัฒนาแอพที่ออกแบบมาเพื่อให้ทุกคนสร้าง 'AirTag' โดยใช้อุปกรณ์ที่รองรับ Bluetooth





แอพ openhaystack mac
เรียกว่า OpenHaystack แอปและซอร์สโค้ดคือ มีอยู่ใน GitHub สำหรับผู้สนใจเข้าดู แอปนี้อนุญาตให้ผู้ใช้สร้างแท็กบลูทูธของตนเองโดยอิงจากแท็ก ‌Find My‌ เครือข่ายโดยการติดตั้งอิมเมจเฟิร์มแวร์ 'AirTag' บนดองเกิล Bluetooth

แอพแสดงตำแหน่งล่าสุดของแท็ก Bluetooth ที่สร้างขึ้นซึ่งรายงานโดย any iPhone โดยใช้ ‌Find My‌ ของ Apple เครือข่ายที่ใช้งานใน iOS 13 รวมทั้งแสดงตำแหน่งของแท็กบนแผนที่



ตามที่นักวิจัยด้านความปลอดภัยแท็กที่สร้างขึ้นจะส่งบลูทู ธ บีคอนซึ่ง iPhones ใกล้เคียงหยิบขึ้นมาซึ่งตีความว่าอุปกรณ์ที่ส่งหายไป ตำแหน่งทางภูมิศาสตร์ปัจจุบันได้รับการเข้ารหัสแบบ end-to-end แล้วอัปโหลดไปยัง Apple โดยใช้แอป OpenHaystack จากนั้นดาวน์โหลดรายงานที่เข้ารหัสจาก Apple และถอดรหัสในเครื่อง Mac

ในกระบวนการพัฒนาเครื่องมือนี้ นักวิจัย Secure Mobile Networking Lab ยังระบุ macOS Catalina ‌Find My‌ ช่องโหว่ที่รายงานไปยัง Apple และแก้ไขในการอัปเดต 10.15.7 วางจำหน่ายในเดือนพฤศจิกายน . ช่องโหว่ดังกล่าวทำให้แอปที่เป็นอันตรายเข้าถึงคีย์ถอดรหัส iCloud เพื่อดาวน์โหลดและถอดรหัสรายงานตำแหน่งที่ส่งโดย ‌Find My‌ เครือข่าย

การอัปเดต iOS 14.5 ของ Apple รวมถึงการสนับสนุน สำหรับการติดตามอุปกรณ์บลูทูธของบริษัทอื่นใน ‌Find My‌ แอปโดยใช้แท็บ 'รายการ' ใหม่ ซึ่งใช้ประโยชน์จาก ‌Find My‌ โปรโตคอลที่ใช้สำหรับแอพ Mac

ในขณะนี้ การติดตามในแอปถูกจำกัดที่ หูฟัง Beats และที่กำลังจะเกิดขึ้น หูฟังไร้สาย Belkin แต่ในอนาคต อุปกรณ์บลูทูธของบริษัทอื่นจำนวนมากอาจรวมถึง ‌Find My‌ การบูรณาการทำให้ง่ายต่อการติดตาม ระบบนี้ยังถูกใช้โดย AirTags ที่มีข่าวลือของ Apple ซึ่งยังไม่ได้เปิดตัว