Progetto , che analizza i protocolli wireless proprietari di Apple, alla conferenza USENIX 2019 , con un'analisi delle vulnerabilità nei protocolli wireless di Apple (sono state trovate possibilità di attacchi MiTM per modificare i file trasmessi tra i dispositivi, attacchi DoS per bloccare le interazioni tra i dispositivi e per causare il blocco dei dispositivi, oltre all'uso di AirDrop per identificare e tracciare gli utenti). Durante lo studio sono state fornite implementazioni open source del protocollo AWDL (Apple Wireless Direct Link) e della tecnologia , i dettagli dei quali sono stati ottenuti tramite reverse engineering.
L'implementazione di AWDL è scritta in C ed è stata pubblicata come un'applicazione Linux (Open Wireless Link), che utilizza l'API Netlink per eseguire operazioni specifiche per il Wi-Fi, come il cambio di canale. L'integrazione con lo stack di rete avviene tramite un'interfaccia di rete virtuale, consentendo alle applicazioni con supporto IPv6 di utilizzare il protocollo AWDL senza modifiche al codice. Il funzionamento è possibile su schede di rete che supportano la modalità di monitoraggio attivo, che consente l'inserimento dei frame (ad esempio, supportato su Atheros AR9280).
Il protocollo AWDL è alla base delle tecnologie wireless di Apple, utilizzate per organizzare l'interazione diretta tra dispositivi senza necessità di configurazione o accoppiamento precedenti. Il servizio AirDrop, che consente la condivisione di file tramite Wi-Fi e Bluetooth, si basa su AWDL. I componenti di AirDrop sviluppati dai ricercatori sono scritti in Python e sono disponibili nel progetto . Il codice owl e OpenDrop è pubblicato sotto la licenza GPLv3.
OpenDrop fornisce un'interfaccia a riga di comando che consente di scambiare file tra dispositivi tramite Wi-Fi. A livello di protocollo, l'implementazione è completamente compatibile con i dispositivi Apple, permettendo l'interazione tra sistemi basati su Linux e dispositivi con iOS e macOS. È consentito inviare file solo a dispositivi Apple in modalità di rilevamento illimitato da parte di altri utenti, poiché la rilevazione selettiva dei dispositivi e l'invio tramite rubrica richiedono la certificazione con la firma digitale di Apple.
Fonte: opennet.ru
