Коротко: 22-летний исследователь под ником Zerotistic зарегистрировал обычный Linux-компьютер в закрытой сети Apple Find My и за неделю экспериментов получил доступ к геолокационным данным пользователей, которые поделились своим местоположением. Ограничения Find My — программные, а не аппаратные. Это меняет представление о том, насколько «закрытой» является платформа.
Что произошло
20 августа 2026 года портал The Register опубликовал результаты исследования молодого специалиста под ником Zerotistic (22 года). Ему удалось сделать то, что Apple официально считает невозможным: подключить к инфраструктуре Find My устройство под управлением Linux — то есть не на базе macOS, iOS или watchOS.
Find My — сеть из более чем 1,5 млрд устройств Apple, которая позволяет отслеживать геолокацию гаджетов и людей. Apple позиционирует сервис как закрытую экосистему: данные шифруются и доступны якобы только владельцу устройства. Однако исследователь показал на практике, что барьер между «яблочной» экосистемой и остальным миром — вопрос программной реализации, а не аппаратной невозможности.
Как работает техника: шаг за шагом
Zerotistic потратил менее недели, чтобы разобрать закрытые протоколы Apple и выстроить цепочку аутентификации. Ключевые шаги:
- Аутентификация через GrandSlam. Исследователь прошёл стандартный процесс входа в Apple ID через протокол GrandSlam — тот самый, которым пользуются iPhone и Mac.
- Самодельный запрос на сертификат (CSR). Вместо аппаратного чипа Apple T2 или Secure Enclave Zerotistic сформировал запрос PKCS#10 с 2048-битным ключом RSA и подписью SHA-1 — стандартная криптография, никаких закрытых Apple-чипов.
- Регистрация в Apple Identity Services (IDS). Через эндпоинт authenticateDS исследователь получил сертификат устройства, привязавший Linux-машину к его аккаунту Apple ID.
- Подписка на шесть подсервисов Find My. Linux-компьютер «вошёл» в инфраструктуру Apple как полноправный участник сети.
- Запрос SubscribeAndFetch. Через этот API-вызов устройство получало зашифрованные данные о геолокации — те же, что и обычный iPhone.
- Расшифровка координат. Zerotistic написал Linux-скрипт для распаковки сообщений Apple Push Notification Service, извлечения ключа и декодирования координат, временных меток и точности определения местоположения.
Итог: обычный Linux-ноутбук полноценно функционировал как клиент Find My, получая в реальном времени данные о местонахождении людей.
Важное уточнение: что это значит на практике
Метод не позволяет отслеживать произвольного владельца iPhone без его ведома. Технически доступны только данные тех пользователей, которые намеренно поделились своим местоположением с аккаунтом исследователя.
Однако реальный риск возникает в следующих сценариях:
- Скомпрометированный Apple ID. Если злоумышленник получит доступ к чужому аккаунту, он унаследует весь открытый этому аккаунту доступ к геолокации — и сможет читать координаты жертв с любого устройства, включая Linux.
- Корпоративный или бытовой шпионаж. Любой, кто имеет «легальный» общий доступ к чьей-то геолокации (Family Sharing, рабочие аккаунты), может незаметно извлекать данные с нестандартного устройства.
- Социальная инженерия. Злоумышленник может попросить жертву «временно поделиться местоположением», а затем считывать данные через Linux-клиент бессрочно.
Исследование также ставит под сомнение тезис Apple об аппаратных ограничениях Find My. Значит, другие потенциальные пути обхода через программную эмуляцию становятся объектом ещё более пристального изучения. Контроль над тем, кому именно открыт доступ к вашим данным, и шифрование трафика — первые практические шаги к снижению таких рисков.
Реакция Apple
На момент публикаций в The Register (20 августа 2026) и Anti-Malware.ru (24 августа 2026) Apple не выпускала экстренных патчей и официально не комментировала исследование. Технически Zerotistic использовал легитимный Apple ID и официальные API — просто с нестандартного оборудования.
Apple давно знает об интересе сообщества к протоколам Find My: ещё в 2021 году появился проект OpenHaystack, а в 2025-м исследователи раскрыли уязвимость nRootTag, позволявшую превращать любое Bluetooth-устройство в скрытый трекер. Каждый раз компания вносила точечные изменения в API, не меняя фундаментальной архитектуры.
Как защитить свою геолокацию
Результаты исследования — повод пересмотреть, кому именно вы открыли доступ к своему местоположению в Find My:
- Проверьте список «Поделиться со мной» в приложении Find My → вкладка «Люди»: там видно всех, кто получает ваши координаты в реальном времени. Удалите тех, кому больше не доверяете.
- Включите двухфакторную аутентификацию на Apple ID: если аккаунт того, кому вы открыли доступ, будет взломан, злоумышленник получит и ваши данные.
- Используйте временный шеринг вместо постоянного — Apple предлагает опции «Поделиться на час» и «До конца дня».
- Следите за обновлениями iOS/macOS: Apple периодически ужесточает контроль над API Find My; установленные патчи сокращают потенциальную поверхность атаки.
На сетевом уровне трафик Find My шифруется самим протоколом, однако метаданные о соединениях — когда и как часто устройство обращается к серверам Apple — могут быть видны провайдеру. LiMP VPN скрывает эти метаданные и снижает возможность пассивной слежки по сетевому профилю.
Источники
- The Register: Researcher tricks Apple's Find My into sharing location data with Linux, 20.08.2026
- Anti-Malware.ru: Linux-компьютер подключили к Apple Find My и получили геолокацию юзеров, 24.08.2026
- CyberSecurityNews: Apple's Private Find My People Reverse-Engineered to Decrypt Live Shared Locations on Linux
