Een beveiligingsexpert kaapt Apple's Zoek mijn netwerk om gegevens te delen met een Linux-apparaat.
Een beveiligingsexpert heeft Apple succesvol gehackt! Ontdek de details van het kritieke beveiligingslek dat het bedrijf opschudde en hoe hij erin slaagde de beveiliging te omzeilen. Mis het volledige verhaal niet!
De belangrijkste dingen die je moet weten
- Het systeem van Apple werd niet in de strikte zin van het woord gehackt, maar de methode berustte erop dat de backend ervan overtuigd werd dat het Linux-apparaat een legitiem Apple-apparaat was, nadat een vriend ermee had ingestemd de gegevens te delen.
- Het proces vereiste dat het Linux-apparaat via een oud Apple-registratiepunt een Apple Identity Services (IDS)-certificaat, encryptiesleutels en pushnotificatietokens verkreeg om zich als 'Zoek mijn apparaat' te kunnen registreren.
- Dit complexe proces werd in slechts één week voltooid, zonder dat jailbreaking, een gelekte sleutel of een Mac nodig waren, door gebruik te maken van open-source clientsoftware.
Apple wil de volledige 'Zoek mijn apparaat'-functionaliteit graag beperken tot zijn eigen apparaten, maar een recente poging van beveiligingsonderzoekers suggereert dat deze barrière mogelijk niet zo ondoordringbaar is als verwacht.

Een 22-jarige beveiligingsonderzoeker, bekend als "Zerotistic", documenteerde hoe hij erin slaagde een gewone Linux-machine te registreren als een vertrouwd knooppunt binnen het Apple-netwerk. Met deze nieuwe status kon hij live locatiegegevens van mensen ontvangen, gegevens die Apple normaal gesproken alleen deelt met zijn eigen apparaten zoals iPhones en iPads.
Zoek mijn apparaat is Apple's uitgebreide functie om apparaten zoals AirTags, iPhones en iPads te lokaliseren. Gebruikers kunnen hiermee hun locatie delen met familie en vrienden. Hoewel Apple deze functie van oudsher streng beschermt, werd het doelwit van een beveiligingsonderzoeker die een apparaat waarover Apple geen volledige controle heeft, in het Apple-ecosysteem wilde introduceren.
Een spannende truc die alleen met toestemming te voltooien is.
De taak was absoluut niet eenvoudig; het overtuigen van Apple's backend dat het Linux-proces een legitiem Apple-apparaat en een integraal onderdeel van het ecosysteem was, en daarom betrouwbaar genoeg om informatie te verwerken die via het Zoek mijn-platform werd gedeeld, vergde veel vallen en opstaan.
Het is belangrijk om hier te verduidelijken dat het Apple-systeem niet in de strikte zin van het woord is gehackt; de gebruikte methode vereist nog steeds dat een vriend de gegevens deelt, zodat de door de beveiligingsonderzoeker ontwikkelde Linux-client deze kan lezen.
Apple verstuurt momenteel locatiegegevens via zijn pushnotificatieservice alleen nadat is geverifieerd dat het ontvangende apparaat bij het account hoort en gemachtigd is om dergelijke gegevens te verwerken. Dit betekent dat een Linux-apparaat de eigen programmeertaal van Apple moest begrijpen om de servers te benaderen en de ontvangen informatie te verwerken.
Dit proces omvatte het verkrijgen van een Apple Identity Services (IDS)-certificaat, een gespecialiseerde set apparaat- en berichtenreferenties die door Apple's interne framework worden gebruikt om een Apple-account aan een specifiek stuk hardware te koppelen, evenals end-to-end -encryptiesleutels en pushnotificatietokens. Hiervoor was het nodig om een certificaatondertekeningsverzoek op te stellen en in te dienen bij een Apple-registratiepunt.
Nadat dit was voltooid, kon de Linux-machine met het ondertekende certificaat zijn eigen verzoeken ondertekenen en zich registreren als een 'Find My'-apparaat. Het was echter nog steeds nodig om zich te abonneren op zes verschillende subdiensten om volledig te functioneren. Het registratieverzoek moest ook worden ondertekend met behulp van het IDS-certificaat en de APN-certificaten die tijdens de initiële netwerkconfiguratie waren verkregen.
De onderzoeker verstuurde vervolgens een SubscribeAndFetch-verzoek waarmee een versleutelde sitesleutel van het Apple-apparaat van zijn vriend naar een Linux-machine werd gestuurd, alsof het een legitiem Apple-apparaat was.
Wat Apple wellicht zorgen baart, is de snelheid waarmee alles is verlopen; het hele proces was in slechts één week afgerond. Er was geen jailbreak, geen gelekte sleutel en zelfs geen Mac voor nodig . In plaats daarvan werden open-source clientsoftware en gedemonteerde daemons gebruikt, waarbij een trial-and-error-aanpak uiteindelijk succesvol bleek.
Deze technologie kent enkele beperkingen: aanvallen kunnen zich niet richten op vreemden, en zelfs het volgen van vrienden vereist toestemming. Dit illustreert dat Apple's beperkingen op Zoek mijn apparaat voortkomen uit een door het bedrijf opgelegd, ondoorzichtig protocol, en niet uit een encryptiebeveiliging; zodra een apparaat zich gedraagt als een Apple-apparaat, beschouwt het ecosysteem het als een lid van de familie in plaats van een onbetrouwbaar apparaat.
Apple heeft nog niet gereageerd op vragen van de media over de vraag of het bedrijf van plan is dit probleem in de nabije toekomst aan te pakken of op te lossen.
Reacties zijn gesloten.