Apple Find My 被逆向:Linux 亦可解密即時位置分享

Key takeaway

安全研究員 Zerotistic 成功逆向 Apple 的私人「Find My People」協議,證明一台 Linux 機器可以註冊到 Apple 內部服務、接收既有位置分享金鑰,並在本地解密朋友的即時位置資訊,全程無需使用 Mac 或 iPhone。

Apple Find My 被逆向:Linux 亦可解密即時位置分享

安全研究員 Zerotistic 成功逆向 Apple 的私人「Find My People」協議,證明一台 Linux 機器可以註冊到 Apple 內部服務、接收既有位置分享金鑰,並在本地解密朋友的即時位置資訊,全程無需使用 Mac 或 iPhone。

一、事件重點

  • 研究員原本只想為 Discord 建立地理圍欄警報,利用朋友已透過 Find My 分享的位置
  • 過程演變成約一週的逆向工程,重建 Apple 的裝置身份與訊息基礎設施
  • Linux 機器可偽裝成合法 Apple 裝置,註冊 Identity Services(IDS)
  • 透過 SubscribeAndFetch 請求,讓分享裝置自動推送現有位置金鑰
  • 使用 ECDH 與 AES-GCM 在本地解密位置報告(座標、時間戳、精度)

重要的是:此方法不繞過用戶同意。只能取得已經明確分享給該 Apple ID 的位置資料。

二、技術細節簡述

  1. 裝置註冊:透過特定格式的證書簽署請求(CSR)將 Linux 註冊為 IDS 客戶端
  2. 金鑰分發:觸發分享裝置透過 APNs 推送現有 P-224 曲線位置金鑰
  3. 位置解密:從 SearchParty 服務取得加密報告後,本地完成 ECDH 金鑰交換與 AES-GCM 解密

研究員結合了 Apple 守護進程的反編譯結果,以及開源工具(如 FindMy.py、pypush)完成整個流程。

三、專業觀察

此研究揭示 Apple 將 Find My People 功能限制在自家硬體上的「硬體排他性」並非絕對。雖然加密與同意機制仍在運作,但協議本身可在非 Apple 平台上被完整重現。

對隱私與安全的意義:

  • 再次證明「安全透過隱晦」(security through obscurity)的局限
  • 位置分享的信任邊界最終仍依賴用戶同意與帳戶控制
  • 為開源社群提供了研究 Apple 封閉生態系統的參考

目前未見大規模濫用風險,因為仍需有效的 Apple ID 與對方的明確分享授權。

結語

研究員成功在 Linux 上重現 Apple Find My People 的位置解密流程,展示了封閉協議亦可被系統性逆向。事件提醒用戶:即使是大型科技公司的私有協議,亦應以「同意與最小權限」為核心防護,而非單純依賴平台鎖定。


參考來源

  • Zerotistic 技術文章
  • Cybersecurity News、The Register 報道

Related services & products