top of page
image.png

Pesquisador consegue usar Apple Find My no Linux para receber localização compartilhada

22 de ago.
3 min de leitura


Um pesquisador de segurança de 22 anos, conhecido como “Zerotistic”, conseguiu registrar um computador Linux na rede Find My da Apple e receber dados de localização em tempo real de pessoas que já haviam compartilhado sua posição com a conta utilizada no experimento.


A técnica chama atenção porque os recursos completos do Find My são normalmente restritos a dispositivos da Apple, como iPhones e Macs. Pelo site do iCloud, a empresa oferece o Find Devices para localizar aparelhos, mas sem o recurso do Find My que permite visualizar a localização compartilhada por outras pessoas.


O método desenvolvido por Zerotistic não permite rastrear arbitrariamente qualquer usuário da Apple. Para obter as informações, a pessoa precisa ter compartilhado previamente sua localização com o proprietário da conta Apple utilizada no dispositivo Linux.


O principal desafio foi fazer os serviços da Apple reconhecerem a máquina Linux como um dispositivo autorizado e capaz de receber essas informações pelo Apple Push Notification service (APNs).


Primeiro, o pesquisador vinculou o computador à sua conta Apple utilizando o protocolo de autenticação GrandSlam. Depois, buscou obter um certificado de dispositivo do Apple Identity Services (IDS), responsável por associar o aparelho a uma conta.


Para isso, Zerotistic criou uma solicitação personalizada de assinatura de certificado (CSR). Após diversas tentativas, descobriu que precisava utilizar o formato PKCS#10, uma chave RSA de 2.048 bits e uma assinatura SHA-1. Os dados foram incorporados a um arquivo XML compactado e enviados ao endpoint legado authenticateDS da Apple.


A Apple assinou a solicitação e forneceu ao computador Linux o certificado IDS necessário para registrar sua chave pública na conta. Segundo o pesquisador, a exigência de SHA-1 e da codificação XML provavelmente está relacionada ao fato de o authenticateDS utilizar padrões mais antigos.


Registrar o computador, entretanto, não era suficiente para fazê-lo funcionar como um dispositivo compatível com o Find My. O pesquisador descobriu que a solicitação precisava assinar seis subserviços diferentes, informar os mecanismos de criptografia suportados e fornecer chaves públicas utilizadas no sistema de comunicação entre dispositivos da Apple.


A solicitação também precisava ser assinada com certificados IDS e APNs obtidos durante a configuração inicial. Com essas etapas concluídas, a máquina Linux conseguiu manter uma conexão TLS binária persistente com os servidores privados de APNs da Apple e passou a ser reconhecida como capaz de receber dados do Find My.


Mesmo assim, as localizações previamente compartilhadas não apareceram automaticamente. Zerotistic então enviou uma solicitação chamada SubscribeAndFetch, fazendo com que o dispositivo de um amigo enviasse uma chave de localização criptografada para a máquina Linux recém-registrada.


O último desafio foi interpretar as informações recebidas pelo serviço SearchParty da Apple. Como não havia um aplicativo gráfico do Find My sendo executado no Linux, o pesquisador precisou desenvolver um script capaz de processar o formato de mensagens da Apple, extrair a chave compartilhada e descriptografar os dados.


Após a descriptografia, foi possível acessar informações como coordenadas geográficas, horário do registro e precisão da localização. O script também conseguiu buscar e decodificar atualizações posteriores referentes ao compartilhamento já autorizado.


Segundo Zerotistic, todo o processo de pesquisa e desenvolvimento da técnica levou menos de uma semana.


A descoberta demonstra que, apesar das restrições oficiais do Find My, um dispositivo que não pertence ao ecossistema Apple pode ser configurado para interagir com os protocolos utilizados pelo serviço. Até a publicação da reportagem original, a Apple não havia informado se pretende realizar alterações em resposta à pesquisa.

 
 
image.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page