애플 뉴스

보안 연구원, Find My를 사용하여 Bluetooth 장치 추적을 위한 프레임워크 개발

2021년 3월 4일 목요일 오후 12:13 PST 작성: Juli Clover

AirTags 및 타사 Bluetooth 항목 찾기 지원 출시에 앞서 나의 찾기 iOS 14.5에서 독일 다름슈타트 공과 대학의 Secure Mobile Networking Lab의 보안 연구원 팀은 ‌Find My‌ 프로토콜을 개발하고 블루투스 지원 장치를 기반으로 누구나 'AirTag'를 만들 수 있도록 설계된 앱을 개발했습니다.





오픈헤이스택 맥 앱
OpenHaystack이라고 하는 앱과 소스 코드는 GitHub에서 사용 가능 살펴보고 싶은 분들을 위해. 이 앱을 사용하면 사용자가 ‌내 찾기‌ 블루투스 동글에 'AirTag' 펌웨어 이미지를 설치하여 네트워크에 연결합니다.

앱은 어떤 사람이 보고한 생성된 블루투스 태그의 가장 최근 위치를 표시합니다. 아이폰 Apple의 ‌내 찾기‌ iOS 13에서 구현된 네트워크와 지도에서 태그의 위치를 ​​보여줍니다.



보안 연구원에 따르면 생성된 태그는 블루투스 비콘을 전송하며, 이 비콘은 전송 장치를 분실된 것으로 해석하는 근처의 iPhone에 의해 포착됩니다. 현재 지리적 위치는 종단 간 암호화된 다음 Apple에 업로드되며 OpenHaystack 앱을 사용하여 Apple에서 암호화된 보고서를 다운로드하고 Mac에서 로컬로 해독합니다.

이 도구를 개발하는 과정에서 Secure Mobile Networking Lab 연구원은 macOS Catalina ‌Find My‌ Apple에 보고되고 10.15.7 업데이트에서 해결된 취약점 11월에 다시 출시 . 이 취약점을 통해 악성 앱이 iCloud 암호 해독 키에 액세스하여 ‌Find My‌ 회로망.

애플의 iOS 14.5 업데이트 지원 포함 ‌내 찾기‌ 동일한 ‌내 찾기‌ Mac 앱에 사용되는 프로토콜입니다.

현재 인앱 추적은 다음으로 제한됩니다. 비츠 헤드폰 그리고 다가오는 벨킨 무선 이어버드 , 하지만 미래에는 많은 타사 Bluetooth 장치에 ‌내 찾기‌ 통합하여 더 쉽게 추적할 수 있습니다. 이 시스템은 아직 출시되지 않은 Apple의 소문난 AirTags에서도 사용됩니다.