Navegación

Hack para encontrar mi dispositivo Apple: seguimiento de ubicación en Linux

fuente: https://meterpreter.org/apple-find-my-hack-linux/

Un ingenioso investigador logró que la función Buscar mi iPhone de Apple funcionara en un entorno totalmente ajeno a la red de Apple. Un especialista en seguridad de 22 años, que operaba bajo el seudónimo de Zerotistic, registró hábilmente un equipo Linux en la infraestructura de Apple como un dispositivo totalmente compatible. Posteriormente, el investigador obtuvo y descifró las coordenadas en tiempo real de una persona que previamente había autorizado al titular de la cuenta de Apple a ver su ubicación. El experimento se completó en menos de una semana y el investigador publicó los sorprendentes resultados el 19 de agosto.

Eludiendo el ecosistema cerrado de Apple

El servicio Buscar mi iPhone permite a los usuarios localizar dispositivos y objetos personales, como iPhones, iPads y AirTags. Además, permite compartir fácilmente la ubicación con amigos y familiares. Tradicionalmente, Apple restringe el acceso completo a esta función de compartir ubicación exclusivamente a su ecosistema de hardware propietario. Si bien iCloud, la versión web, permite rastrear el hardware vinculado a una cuenta específica, se niega rotundamente a otorgar acceso similar a la ubicación geográfica en tiempo real de otras personas.

Zerotistic se propuso recrear minuciosamente los componentes necesarios de Buscar mi iPhone directamente en un sistema Linux. Es fundamental destacar que la metodología descubierta no permite la vigilancia arbitraria de usuarios de dispositivos Apple sin su consentimiento. El cliente Linux personalizado solo recibe las coordenadas de las personas que ya han compartido voluntariamente su ubicación con el titular de la cuenta de Apple correspondiente. El investigador no encontró ningún método viable para agregar contactos maliciosos, activar unilateralmente la función de compartir ubicación para usuarios no autorizados ni eludir las estructuras de permisos establecidas de Buscar mi iPhone. Superando la autenticación del servidor

El principal obstáculo radicaba en cumplir con los rigurosos protocolos de verificación de dispositivos impuestos por los servidores de Apple. La simple autenticación de una cuenta de Apple no era suficiente para extraer los datos de ubicación. Los servidores exigían estrictamente que el ordenador solicitante funcionara como un participante totalmente validado dentro de la infraestructura de mensajería interna de Apple, conocida como Servicios de Identidad de Apple (IDS). Las transmisiones de datos entre dispositivos autenticados dependen en gran medida del servicio de notificaciones push de Apple (APNs).

Últimas noticias

02 DE JULIO, 2026

IA reemplazará antes a programadores que a camioneros.

El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...

Leer artículo
02 DE JULIO, 2026

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...

Leer artículo
01 DE JULIO, 2026

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...

Leer artículo