Find My ネットワークのハッキングが、メール追跡からデータ流出まで、創造的なIoTアプリケーションを実現

BigGo Editorial Team
Find My ネットワークのハッキングが、メール追跡からデータ流出まで、創造的なIoTアプリケーションを実現

Apple の Find My ネットワークを使用してカスタムトラッキングデバイスを作成できる OpenHaystack フレームワークは、テクノロジーコミュニティ内で革新的なアプリケーションと潜在的なセキュリティ上の懸念を引き起こしています。当初は単純な物体追跡用に設計されましたが、開発者たちはこの技術を様々なIoTアプリケーションに活用する創造的な方法を見出しています。

OpenHaystack 対応プラットフォーム:

  • Nordic nRF51 ( BBC micro:bit v1 )
  • Espressif ESP32 ( ESP32-WROOM 、 ESP32-WROVER )
  • Linux HCI ( Raspberry Pi 4 と Raspbian 、その他の Linux マシン)

システム要件:

  • macOS 11 ( Big Sur )以降
  • Apple Mail アプリケーション
  • カスタム Mail プラグインのインストールが必要
革新的な追跡ソリューションを表す OpenHaystack アプリケーションのアイコン
革新的な追跡ソリューションを表す OpenHaystack アプリケーションのアイコン

創造的なアプリケーションの出現

コミュニティメンバーは、 OpenHaystack フレームワークを使用していくつかの独創的なアプリケーションを開発しています。特に巧妙な実装の一つは、郵便受けの中の接触センサーがトリガーカウントに基づいてブロードキャストされる Bluetooth キーを回転させるメールボックス監視システムです。郵便物が配達されるとキーが変更され、 Apple の広範なデバイスネットワークを使用してメール通知システムを効果的に作成します。これは、 Find My ネットワークが単純な追跡を超えてIoTアプリケーションに転用できることを示しています。

セキュリティへの影響

さらに懸念されるアプリケーションも出現しており、エアギャップシステムからのデータ流出の可能性も含まれています。セキュリティ研究者は、 Find My ネットワークを使用してハードウェアキーロガーからデータを送信できることを実証し、ターゲットコンピュータがインターネットに直接接続されていない場合でも、近くの iPhone を介してキャプチャされたキーストロークを送信できることを示しました。これは、この技術の汎用性と潜在的なセキュリティリスクの両方を浮き彫りにしています。

「誰かがこれを使って郵便物の状態を追跡しているのを見ました。郵便受けの中に接触センサーを設置し、トリガーカウントに基づいてブロードキャストキーを回転させています。キーが変更される、つまり新しい異なるデバイスが表示されると、郵便物が投函されたことがわかります。とても賢い方法です!」

ネットワーク統合と互換性

コミュニティでの議論から、 Apple は Find My ネットワークへのサードパーティ統合に比較的オープンであることが分かります。多くのユーザーが、特にペット追跡用に、一般的な e コマースプラットフォームで入手可能な Find My 互換トラッカーを正常に使用していると報告しています。これは、 Apple のネットワークがクローズドなエコシステムから、より開かれた位置情報サービスのプラットフォームへと進化していることを示唆しています。

技術的な実装

このフレームワークは Apple Mail の権限を利用して Find My ネットワークにアクセスし、 macOS 11( Big Sur )以降が必要です。一部のユーザーは Apple が未承認デバイスをブロックできるのではないかと疑問を投げかけていますが、技術的な分析によると、これらのカスタムタグの BLE IDは現在、公式の Apple 製品と区別がつかないため、ネットワークレベルでのブロックは困難であることが示唆されています。

OpenHaystack や同様のフレームワークの普及拡大は、既存のインフラを新しいアプリケーションに転用する可能性を示すと同時に、IoT実装におけるセキュリティとプライバシーに関する重要な問題も提起しています。

参考文献:OpenHaystack: A Framework for Tracking Personal Bluetooth Devices via Apple's Massive Find My Network