Bir güvenlik uzmanı, Apple'ın Find My ağını ele geçirerek Linux tabanlı bir cihazla veri paylaşıyor.

Bir güvenlik uzmanı Apple'ı başarıyla hackledi! Şirketi sarsan kritik güvenlik açığının ayrıntılarını ve koruma sistemini nasıl aştığını keşfedin. Tüm hikayeyi kaçırmayın!

Bilmeniz gereken en önemli şeyler

  • Apple'ın sistemi tam anlamıyla hacklenmedi, ancak yöntem, bir arkadaşın verileri paylaşmayı kabul etmesinin ardından arka uçtaki sistemi Linux cihazının meşru bir Apple cihazı olduğuna ikna etmeye dayanıyordu.
  • Bu işlem, Linux cihazının "Cihazımı Bul" olarak kaydolabilmesi için eski bir Apple kayıt noktası üzerinden Apple Kimlik Hizmetleri (IDS) sertifikası, şifreleme anahtarları ve anlık bildirim belirteçleri edinmesini gerektiriyordu.
  • Bu karmaşık süreç, jailbreak işlemine, sızdırılmış bir anahtara veya Mac bilgisayara ihtiyaç duyulmadan, açık kaynaklı istemci yazılımına güvenilerek sadece bir hafta içinde tamamlandı.

Apple, "Benimle Bul" özelliğinin tamamını kendi cihazlarıyla sınırlı tutmak konusunda istekli olsa da, güvenlik araştırmacılarının yakın zamanda yaptığı bir girişim , bu engelin beklenildiği kadar aşılmaz olmayabileceğini gösteriyor.

"Zerotistic" olarak bilinen 22 yaşındaki bir güvenlik araştırmacısı, sıradan bir Linux makinesini Apple'ın ağında güvenilir bir düğüm olarak nasıl başarıyla kaydettiğini ve bu yeni statüsünü kullanarak insanların canlı konum verilerini nasıl aldığını belgeledi. Apple bu verileri genellikle yalnızca iPhone ve iPad gibi kendi cihazlarıyla paylaşıyor.

Find My, Apple'ın AirTag'ler, iPhone'lar ve iPad'ler gibi cihazlar için kapsamlı bir cihaz konum belirleme uygulamasıdır ve kullanıcıların konumlarını aileleri ve arkadaşlarıyla paylaşmalarına olanak tanır. Apple, bu özelliği geçmişte sıkı bir şekilde korumuş olsa da, Apple'ın tam kontrolüne sahip olmadığı bir cihazı ekosistemine dahil etmeyi amaçlayan bir güvenlik araştırmacısının hedefi haline geldi.

Görevi tamamlamak için onay gerektiren heyecan verici bir numara.

Bu görev hiç de kolay değildi; Apple'ın arka uç sistemini Linux sürecinin meşru bir Apple cihazı ve ekosisteminin ayrılmaz bir parçası olduğuna ve bu nedenle Find My platformu aracılığıyla paylaşılan bilgileri işlemek için güvenilir olduğuna ikna etmek, çok fazla deneme yanılma gerektirdi.

Burada şunu açıklığa kavuşturmak önemlidir: Apple sistemi kelimenin tam anlamıyla hacklenmedi ; kullanılan yöntem, güvenlik araştırmacısı tarafından geliştirilen Linux istemcisinin verileri okuyabilmesi için bir arkadaşın verileri paylaşmasını gerektiriyor.

Apple şu anda konum verilerini Push Notification hizmeti aracılığıyla yalnızca alıcı cihazın hesaba ait olduğunu ve bu tür verileri işleme yetkisine sahip olduğunu doğruladıktan sonra gönderiyor. Bu, bir Linux cihazının Apple'ın sunucularına sorgu gönderebilmesi ve aldığı bilgileri işleyebilmesi için Apple'ın özel dilini konuşması gerektiği anlamına geliyor.

Bu süreç, Apple'ın dahili çerçevesi tarafından bir Apple Hesabını belirli bir donanıma bağlamak için kullanılan özel cihaz ve mesajlaşma kimlik bilgilerinin yanı sıra uçtan uca şifreleme anahtarları ve anlık bildirim belirteçleri olan bir Apple Kimlik Hizmetleri (IDS) sertifikası edinmeyi içeriyordu. Bu, bir sertifika imzalama isteği taslağı hazırlamayı ve bunu bir Apple eski kayıt uç noktasına göndermeyi gerektiriyordu.

Bu işlem tamamlandıktan sonra, imzalı sertifikaya sahip Linux makinesi kendi isteklerini imzalayabilir ve "Cihazımı Bul" olarak kayıt olabilir hale geldi. Ancak, tam olarak işlev görebilmesi için altı farklı alt hizmete abone olması gerekiyordu. Kayıt isteğinin ayrıca, ilk ağ kurulumu sırasında elde edilen IDS sertifikası ve APN sertifikaları kullanılarak imzalanması gerekiyordu.

Araştırmacı daha sonra, arkadaşının Apple cihazından şifrelenmiş bir site anahtarını bir Linux makinesine gönderen bir SubscribeAndFetch isteği yayınladı ve bunu meşru bir Apple cihazıymış gibi gösterdi.

Apple'ı endişelendirebilecek şey, işlerin ne kadar hızlı ilerlediği olabilir; tüm süreç sadece bir hafta içinde tamamlandı. Jailbreak, sızdırılmış bir anahtar veya hatta bir Mac bile gerektirmedi . Bunun yerine, açık kaynaklı istemci yazılımları ve ayrıştırılmış servisler normdu ve deneme yanılma yaklaşımı nihayetinde başarılı oldu.

Bu teknolojinin bazı sınırlamaları var: saldırılar yabancıları hedefleyemez ve arkadaşları takip etmek bile onay gerektirir. Bu, Apple'ın Find My'a getirdiği kısıtlamaların bir şifreleme kilidinden değil, şirket tarafından dayatılan, şeffaf olmayan bir protokolden kaynaklandığını gösteriyor; bir cihaz Apple cihazı gibi davrandığında, ekosistem onu ​​güvenilmez bir düğüm olarak değil, ailenin bir üyesi olarak ele alıyor.

Apple, bu açığı yakın gelecekte gidermeyi veya kapatmayı planlayıp planlamadığı konusunda medyanın sorularına henüz yanıt vermedi .

Yoruma kapalı.