การแฮ็ก Find My Network เปิดทางให้แอปพลิเคชัน IoT สร้างสรรค์ ตั้งแต่การติดตามจดหมายไปจนถึงการรั่วไหลของข้อมูล

BigGo Editorial Team
การแฮ็ก Find My Network เปิดทางให้แอปพลิเคชัน IoT สร้างสรรค์ ตั้งแต่การติดตามจดหมายไปจนถึงการรั่วไหลของข้อมูล

เฟรมเวิร์ก OpenHaystack ซึ่งช่วยให้ผู้ใช้สามารถสร้างอุปกรณ์ติดตามแบบกำหนดเองโดยใช้เครือข่าย Find My ของ Apple ได้จุดประกายการใช้งานที่สร้างสรรค์และข้อกังวลด้านความปลอดภัยในชุมชนเทคโนโลยี แม้ว่าในตอนแรกจะถูกออกแบบมาเพื่อการติดตามวัตถุอย่างง่าย แต่นักพัฒนาได้ค้นพบวิธีการใช้เทคโนโลยีนี้อย่างสร้างสรรค์สำหรับแอปพลิเคชัน IoT หลากหลายรูปแบบ

แพลตฟอร์มที่รองรับสำหรับ OpenHaystack:

  • Nordic nRF51 ( BBC micro:bit v1 )
  • Espressif ESP32 ( ESP32-WROOM , ESP32-WROVER )
  • Linux HCI ( Raspberry Pi 4 ที่ติดตั้ง Raspbian และเครื่องที่ใช้ระบบปฏิบัติการ Linux อื่นๆ)

ความต้องการของระบบ:

  • macOS 11 ( Big Sur ) หรือใหม่กว่า
  • แอปพลิเคชัน Apple Mail
  • ต้องติดตั้งปลั๊กอินเสริมสำหรับ Mail
ไอคอนแอปพลิเคชัน OpenHaystack ที่แสดงถึงโซลูชันการติดตามที่เป็นนวัตกรรม
ไอคอนแอปพลิเคชัน OpenHaystack ที่แสดงถึงโซลูชันการติดตามที่เป็นนวัตกรรม

การประยุกต์ใช้งานอย่างสร้างสรรค์

สมาชิกในชุมชนได้พัฒนาแอปพลิเคชันที่ชาญฉลาดหลายอย่างโดยใช้เฟรมเวิร์ก OpenHaystack หนึ่งในการใช้งานที่น่าสนใจเป็นพิเศษคือระบบตรวจสอบตู้จดหมาย โดยใช้เซ็นเซอร์ตรวจจับการสัมผัสภายในตู้จดหมายที่หมุนเวียนคีย์ Bluetooth ตามจำนวนครั้งที่ถูกกระตุ้น เมื่อมีจดหมายถูกส่ง คีย์จะเปลี่ยน ทำให้เกิดระบบแจ้งเตือนจดหมายโดยใช้เครือข่ายอุปกรณ์ขนาดใหญ่ของ Apple นี่แสดงให้เห็นว่าเครือข่าย Find My สามารถถูกนำมาใช้ใหม่สำหรับแอปพลิเคชัน IoT นอกเหนือจากการติดตามอย่างง่าย

ผลกระทบด้านความปลอดภัย

มีการใช้งานที่น่ากังวลมากขึ้นเช่นกัน รวมถึงความเป็นไปได้ในการรั่วไหลของข้อมูลจากระบบที่ถูกแยกออกจากอินเทอร์เน็ต นักวิจัยด้านความปลอดภัยได้แสดงให้เห็นว่าเครือข่าย Find My สามารถใช้ในการส่งข้อมูลจากฮาร์ดแวร์บันทึกการกดแป้นพิมพ์ ทำให้สามารถส่งข้อมูลการพิมพ์ที่ถูกจับผ่าน iPhone ที่อยู่ใกล้เคียง แม้ว่าคอมพิวเตอร์เป้าหมายจะไม่มีการเชื่อมต่ออินเทอร์เน็ตโดยตรง สิ่งนี้แสดงให้เห็นทั้งความหลากหลายและความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้นของเทคโนโลยี

ผมเห็นคนใช้วิธีนี้ในการติดตามสถานะจดหมาย พวกเขามีเซ็นเซอร์ตรวจจับการสัมผัสภายในตู้จดหมายที่หมุนเวียนคีย์ที่ถูกส่งตามจำนวนครั้งที่ถูกกระตุ้น ถ้าคีย์เปลี่ยน หรือพูดอีกนัยหนึ่งคือมีอุปกรณ์ใหม่ปรากฏขึ้น คุณก็จะรู้ว่ามีจดหมายถูกหย่อนเข้ามา ช่างชาญฉลาดจริงๆ!

การผสานเครือข่ายและความเข้ากันได้

การสนทนาในชุมชนเผยให้เห็นว่า Apple ค่อนข้างเปิดกว้างสำหรับการผสานของบุคคลที่สามกับเครือข่าย Find My ของพวกเขา ผู้ใช้หลายคนรายงานว่าประสบความสำเร็จในการใช้อุปกรณ์ติดตามที่รองรับ Find My ทั่วไปที่มีจำหน่ายบนแพลตฟอร์มอีคอมเมิร์ซยอดนิยม โดยเฉพาะอย่างยิ่งสำหรับการติดตามสัตว์เลี้ยง สิ่งนี้แสดงให้เห็นว่าเครือข่ายของ Apple ได้พัฒนาจากระบบนิเวศแบบปิดไปสู่แพลตฟอร์มที่เปิดกว้างมากขึ้นสำหรับบริการตำแหน่งที่ตั้ง

การนำไปใช้งานทางเทคนิค

เฟรมเวิร์กนี้ใช้ประโยชน์จากสิทธิ์ของ Apple Mail ในการเข้าถึงเครือข่าย Find My โดยต้องใช้ macOS 11 (Big Sur) หรือใหม่กว่า แม้ว่าผู้ใช้บางคนจะตั้งคำถามว่า Apple สามารถบล็อกอุปกรณ์ที่ไม่ได้รับอนุญาตได้หรือไม่ การวิเคราะห์ทางเทคนิคชี้ให้เห็นว่าตัวตน BLE ของแท็กที่กำหนดเองเหล่านี้ในปัจจุบันไม่สามารถแยกแยะได้จากผลิตภัณฑ์ Apple อย่างเป็นทางการ ทำให้การบล็อกระดับเครือข่ายทำได้ยาก

การนำ OpenHaystack และเฟรมเวิร์กที่คล้ายกันมาใช้ที่เพิ่มขึ้น แสดงให้เห็นถึงศักยภาพในการนำโครงสร้างพื้นฐานที่มีอยู่มาใช้ใหม่สำหรับแอปพลิเคชันใหม่ๆ ในขณะเดียวกันก็ยกประเด็นคำถามสำคัญเกี่ยวกับความปลอดภัยและความเป็นส่วนตัวในการใช้งาน IoT

อ้างอิง: OpenHaystack: A Framework for Tracking Personal Bluetooth Devices via Apple's Massive Find My Network