Prima del debutto degli AirTags e del supporto per la localizzazione di elementi Bluetooth di terze parti tramite Dov’è in iOS 14.5, un team di ricercatori do sicurezza del Secure Mobile Networking Lab presso l’Università tecnica di Darmstadt in Germania ha decodificato il protocollo Find My e sviluppato un’app progettata per consentire a chiunque di creare un “AirTag” basato su un dispositivo compatibile con Bluetooth.
Chiamata OpenHaystack, l’app e il codice sorgente sono disponibili su GitHub per coloro che sono interessati a dare un’occhiata. L’app consente agli utenti di creare i propri tag Bluetooth utilizzando la rete “Find My” installando un’immagine del firmware “AirTag” su un dongle Bluetooth.
L’app visualizza la posizione più recente di un tag Bluetooth creato, che a sua volta viene segnalato da qualsiasi iPhone utilizzando la rete Find My di Apple che è stata implementata in iOS 13. Inoltre, il sistema mostra la posizione del tag su una mappa.
Secondo i ricercatori, i tag creati inviano beacon Bluetooth, che vengono rilevati dagli iPhone vicini che interpretano il dispositivo di invio come smarrito. L’attuale geolocalizzazione viene crittografata end-to-end e quindi caricata sui server Apple, mentre l’app OpenHaystack scarica il file e lo decrittografa localmente su un Mac.
Durante il processo di sviluppo di questo strumento, i ricercatori del Secure Mobile Networking Lab hanno anche identificato una vulnerabilità in “Find My” di macOS Catalina che è stata segnalata ad Apple e risolta a novembre. La vulnerabilità ha consentito a un’app dannosa di accedere alle chiavi di decrittografia di iCloud per scaricare e decrittografare i rapporti sulla posizione inviati dalla rete “Find My”.
L’aggiornamento iOS 14.5 di Apple include il supporto per il monitoraggio dei dispositivi Bluetooth di terze parti nell’app Trova il mio utilizzando una nuova scheda “Oggetti”, che sfrutta lo stesso protocollo utilizzato per l’app Mac.
Al momento, il monitoraggio in-app è limitato alle cuffie Beats e agli auricolari wireless Belkin in arrivo, ma in futuro molti dispositivi Bluetooth di terze parti potrebbero includere l’integrazione, rendendo più facile tenerne traccia. Questo sistema verrà utilizzato anche dai tanto attesi AirTag di Apple.
Leggi o Aggiungi Commenti