アップルニュース

セキュリティ研究者は、FindMyを使用してBluetoothデバイスを追跡するためのフレームワークを開発します

2021年3月4日木曜日12:13 pm PST by Juli Clover

AirTagsのデビューに先立ち、サードパーティのBluetoothアイテムを見つけるためのサポート 私を探す iOS 14.5では、ドイツのダルムシュタット工科大学のセキュアモバイルネットワーキングラボのセキュリティ研究者チームが、‌ Find My‌をリバースエンジニアリングしました。プロトコルと、Bluetooth対応デバイスに基づいて誰でも「AirTag」を作成できるように設計されたアプリを開発しました。





openhaystackMacアプリ
OpenHaystackと呼ばれる、アプリとソースコードは GitHubで入手可能 見てみたい人のために。このアプリを使用すると、ユーザーは‌ Find My‌に基づいて独自のBluetoothタグを作成できます。 Bluetoothドングルに「AirTag」ファームウェアイメージをインストールしてネットワークを構築します。

アプリは、作成されたBluetoothタグの最新の場所を表示します iPhone Appleの‌ Find My‌を使用するiOS 13で実装されたネットワークに加えて、地図上のタグの場所を示します。



セキュリティ研究者によると、作成されたタグはBluetoothビーコンを送信します。このビーコンは、送信デバイスが紛失したと解釈する近くのiPhoneによって取得されます。現在のジオロケーションはエンドツーエンドで暗号化されてからAppleにアップロードされ、OpenHaystackアプリが暗号化されたレポートをAppleからダウンロードし、Macでローカルに復号化します。

このツールを開発する過程で、Secure Mobile Networking Labの研究者は、macOS Catalina‌ Find My‌も特定しました。 Appleに報告され、10.15.7アップデートで対処された脆弱性 11月にリリース 。この脆弱性により、悪意のあるアプリがiCloud復号化キーにアクセスして、‌ Find My‌によって送信された位置レポートをダウンロードして復号化することができました。通信網。

AppleのiOS14.5アップデート サポートが含まれています ‌ Find My‌でサードパーティのBluetoothデバイスを追跡するため同じ‌ Find My‌を利用する新しい[アイテム]タブを使用するアプリMacアプリに使用されるプロトコル。

現時点では、アプリ内トラッキ​​ングはに制限されています ヘッドフォンを打ち負かす と今後 Belkinワイヤレスイヤフォン 、ただし、将来的には、多くのサードパーティのBluetoothデバイスに‌ Find My‌が含まれる可能性があります。統合により、それらの追跡が容易になります。このシステムは、まだリリースされていないApple自身の噂のAirTagsでも使用されます。