cnmo科技获悉,海外一名安全专家近日公开演示了一种技术手段,使运行linux操作系统的设备能够接入苹果“查找”(find my)网络,并实时获取已授权共享位置信息的苹果用户数据。需注意的是,该方法并不具备越权访问任意苹果用户位置的能力,仅适用于那些原本就已主动将自身位置权限授予该研究人员所控制苹果账号的联系人。换言之,它将原本仅限于ios/macos设备查看的位置共享功能,成功拓展至非苹果硬件平台。

苹果Find My
据披露细节显示,实现这一目标的核心在于让苹果后端系统认可该Linux设备为其生态中合法注册的一环,并赋予其接收定位信息的权限。研究人员首先借助苹果官方认证机制完成身份委托信息的获取,随后构建定制化的证书签名请求(CSR),用于向苹果申请绑定特定Apple ID所需的设备证书。进一步分析发现,该CSR必须严格遵循PKCS#10标准格式,采用2048位RSA密钥,并以SHA-1算法进行签名,最终以压缩XML文件形式提交至苹果指定的设备注册接口。证书签发完成后,Linux终端即被正式纳入对应Apple ID的受信设备列表。
在此基础上,研究人员还模拟了“查找”服务所依赖的关键设备能力:包括订阅多项子服务、声明支持的加密套件,并上传用于端到端通信的公钥。此外,该Linux设备还需与苹果推送通知服务(APNs)建立并维持长连接,从而满足位置更新消息实时下发的基本条件。

苹果
然而,仅完成设备注册尚不足以触发位置同步。研究人员继而发送订阅指令及拉取请求,促使已开启位置共享的联系人设备主动向该Linux终端推送经过加密的位置密钥。由于接收到的数据均为密文,研究人员专门编写了解析脚本,对传输消息结构进行逆向拆解,从中提取出对称密钥,并最终完成位置信息的解密操作——成功还原出经纬度坐标、时间戳及定位精度等关键字段。
据该安全人员透露,从初步尝试到完整复现整个流程,耗时不足七天。当前公开的技术细节表明,该方案本质上是对苹果设备注册机制与通信协议的一次深度逆向与自主实现,而非绕过或破坏账号层级的权限管理体系。截至目前,苹果公司尚未就此事发表任何官方声明。











