La rete «Cerca» hackerata per inviare messaggi
Un hack ti consente di inviare messaggi e dati aggiuntivi utilizzando la rete «Trova» (come in Trova il mio iPhone), secondo un ricercatore di sicurezza.
Il ricercatore di sicurezza Fabian Bräunlein ha trovato un modo per sfruttare la rete di ricerca di Apple per attivarla come meccanismo di trasmissione dati generico, consentendo ai dispositivi non connessi a Internet di caricare dati arbitrari utilizzando i dispositivi Apple nelle vicinanze per inviarli.
La rete Trova utilizza la base del dispositivo iOS per fungere da nodi e trasferire i dati sulla posizione. Bräunlein spiega nella sua lunga documentazione di ricerca che è possibile emulare il modo in cui un AirTag si connette alla rete di ricerca e invia la sua posizione. L’AirTag invia la sua posizione utilizzando una comunicazione crittografata, in modo che quando i dati vengono sostituiti da un messaggio, vengono nascosti dalla crittografia della trasmissione.
La demo di Bräunlein mostra come le stringhe di testo possono essere inviate da un microcontrollore utilizzando un firmware personalizzato tramite la rete di ricerca. Il testo è stato ricevuto da un’app personalizzata sul Mac e ha mostrato i dati inviati.