Специалисты раскрыли уязвимость в экосистеме Apple.
Специалисты из Университета Джорджа Мейсона (США) обнаружили уязвимость, которая позволяет хакерам отслеживать практически любые гаджеты в мире, используя экосистему Apple.
Результаты исследования были опубликованы на сайте организации. Уязвимость получила название nRootTag.
С её помощью хакеры могут обмануть сеть Find My («Локатор»), созданную для удалённого поиска гаджетов Apple. Исследователи использовали вычислительные ресурсы своих компьютеров и смогли отследить точное местоположение выбранного ПК с точностью до трёх метров.
В сети «Локатор» все гаджеты Apple постоянно обмениваются данными друг с другом. Благодаря этому пользователь потерянного iPhone, Mac или другого устройства бренда может отследить его местонахождение.
В Apple утверждают, что устройства обмениваются информацией по защищённому каналу. Однако американские исследователи научились манипулировать криптографическими ключами, чтобы выдать в теории любой гаджет за маячок AirTag, подключённый к сети Find My.
В ходе эксперимента специалистам удалось отследить местонахождение условного компьютера с точностью до трёх метров и выгрузить историю его перемещений. Авторы отметили, что nRootTag не требует физического присутствия хакера — он может выполнять все действия удалённо.
Вероятность взлома в результате контролируемых атак составила больше 90 процентов. При этом эксперты подчеркнули, что для взлома и обработки данных требуются значительные вычислительные мощности.
Так, они использовали сотни графических процессоров для быстрого поиска соответствующих криптографических ключей. Специалисты рассказали о проблеме Apple летом 2024 года.
В корпорации поблагодарили учёных за находку и пообещали исправить уязвимость. В конце февраля корпорация Apple отключила функцию улучшенного шифрования данных пользователей iCloud в Великобритании.
Журналисты Bloomberg считают, что это произошло из-за требования британских властей открыть доступ к облачным хранилищам своих граждан.