Apple utiliza la red Find My para informar la ubicación de elementos y dispositivos a través de la conexión de datos de cualquier iPhone, Mac u otro dispositivo Apple cercano. El investigador de seguridad Fabian Bräunlein ha hoy publicó una publicación en el blog demostrando cómo se puede aprovechar la red Find My como un mecanismo genérico de transferencia de datos.
Al simular cómo un AirTag transmite su ubicación como un mensaje encriptado, el hack permite que se transmitan paquetes de datos arbitrarios a través de la red Find My, por lo que se usa arbitrariamente la conexión de datos de cualquier dispositivo Apple a la proximidad con Find My activado.
Ya hemos visto como un proyecto de código abierto fue capaz de emular un artículo localizable antes de que se enviaran realmente los AirTags de Apple. Esta última investigación extiende el protocolo a la transmisión de datos arbitrarios en lugar de simplemente reflejar las actualizaciones de ubicación.
Básicamente, el truco consiste en simular una transmisión de Find My. En lugar de cifrar una posición GPS, se codifican datos arbitrarios. En la demostración, se devuelven cadenas cortas de texto a través de la red Find My a una Mac doméstica.
Esta es una prueba de concepto interesante, aunque no está claro de inmediato si el exploit podría usarse de manera maliciosa. No obstante, Bräunlein cree que es difícil para Apple defenderse de este método debido al diseño encriptado de un extremo a otro del sistema.
No hay muchas posibilidades de que un AirTag falso sin escrúpulos vacíe el límite de datos de alguien, ya que el tamaño de los mensajes de Find My es muy pequeño, medido en kilobytes.
El sistema Find My de Apple utiliza toda la base de dispositivos iOS activos para actuar como una red de malla distribuida, donde el dispositivo de cada usuario de Apple es un nodo que puede informar la ubicación de AirTags y otros accesorios Find My. Este sistema ha atraído críticas por su activación de forma predeterminada (y la desactivación requiere sumergirse en la aplicación de configuración del usuario), aunque las transmisiones de datos reales están debidamente encriptadas y anonimizadas.
Amazon anunció una iniciativa similar como producto este mes, Acera amazónica, que permitirá que todo tipo de dispositivos de IoT devuelvan datos a través de cualquier altavoz Echo compatible con Sidewalk cercano. La empresa de rastreadores Bluetooth Tile planea utilizar la red Sidewalk en un intento de competir con la red Apple Find My, que tiene mil millones de dispositivos.
Un truco algo relacionado a principios de esta semana mostró cómo un AirTag puede ser manipulado para cambiar su comportamiento cuando se escanea con un lector NFC.
FTC: Utilizamos enlaces de afiliados que generan ingresos automáticamente. Después.
Consulte 9to5Mac en YouTube para obtener más información sobre Apple: