【CNMO 科技消息】CNMO 科技从外媒获悉,国外一名安全研究人员近日演示了一种方法,可让基于 Linux 的设备接入苹果 " 查找 " 网络,并读取已向其苹果账号共享的实时位置数据。该方法并非获取任意苹果用户位置,而是针对那些原本就已将位置共享给该账号的联系人,将相关位置信息从仅限苹果设备查看,扩展到非苹果硬件上。

按照披露内容,这一过程的关键在于让苹果系统信任这台 Linux 设备属于其设备网络,并具备接收位置数据的能力。研究人员首先通过苹果标准认证流程获取身份委托信息,再构建自定义证书签名请求,以申请用于将设备绑定到苹果账号的设备证书。其后,研究人员发现该请求需采用 PKCS#10 格式、2048 位 RSA 密钥,并使用 SHA-1 签名,再以压缩 XML 文件形式提交到苹果相关注册接口。完成签发后,Linux 设备即可获得所需证书并登记到对应账号下。
在此基础上,研究人员继续模拟 " 查找 " 服务所需的设备能力,包括订阅多个子服务、声明支持的加密方式,并提交用于设备间消息通信的公钥。同时,设备还需配合苹果推送通知服务建立持续连接,以满足位置数据下发条件。

不过,仅完成注册并不会自动同步联系人此前共享的位置。研究人员随后通过发送订阅与拉取请求,使共享位置的联系人设备向这台 Linux 设备推送加密位置密钥。由于接收到的是加密数据,研究人员又编写脚本,对消息封装进行解析,提取共享密钥并解密位置内容,最终获得坐标、时间戳和精度等信息。
研究人员表示,整个方法从尝试到实现耗时不到一周。现阶段披露的信息显示,这更像是对苹果设备注册和协议流程的重新实现,而非直接突破账号权限控制。苹果方面截至目前尚未就此公开回应。