Молодой человек из Индии, разбирающийся в технике, купил своей слабослышащей бабушке наушники AirPods Pro 2, зная, что устройство имеет функцию слухового аппарата. Однако он быстро обнаружил, что эта функция географически заблокирована в Индии из-за нормативных ограничений.
Однако вместо того, чтобы сдаться, Ритвик Джаясимха и энтузиасты технологий из Лагранж-Пойнт сконструировали клетку Фарадея и использовали микроволновую печь, чтобы обмануть слуховой аппарат и заставить его разблокировать функцию гарнитуры.
По данным группы экспертов, самые дешевые слуховые аппараты в Индии стоят более 15 миллионов донгов, что недоступно для большинства пользователей. С другой стороны, AirPods Pro 2 стоят всего половину цены самых дешевых слуховых аппаратов, около 7 миллионов донгов, что делает их отличной альтернативой для людей с проблемами слуха. Однако, чтобы использовать наушники в качестве слуховых аппаратов, необходимо находиться в стране, где Apple не блокирует эту функцию по географическому признаку, использовать iOS или iPadOS 18.1 или более позднюю версию, иметь AirPods Pro 2 и убедиться, что на них установлена прошивка 7B19 или более поздняя.
Инструмент для геолокационного взлома на iPad. (Изображение: X)
Несмотря на то, что у Джаясимхи было все необходимое оборудование и программное обеспечение для настройки AirPods Pro 2 в качестве слуховых аппаратов, из-за географических ограничений им пришлось установить местоположение AirPods за пределами Индии. Сделать это оказалось сложнее, чем казалось: хотя они подменили IP-адрес и язык iPad, используемого для настройки наушников, устройство все равно определило его местоположение как находящееся в Индии.
После нескольких раундов тестирования один из членов команды обнаружил, что iPad использует SSID и MAC-адрес, передаваемые окружающими маршрутизаторами (Wi-Fi-модемами), для определения своего географического местоположения. Поэтому, даже когда iPad не подключен к сотовой сети и GPS отключен, он все равно может точно определить свое местоположение.
Команда решила поместить iPad и плату ESP32, имитирующую среду сотен Wi-Fi-сетей с их идентификаторами (SSID), расположенных в Менло-Парке, штат Калифорния, внутрь импровизированной клетки Фарадея (картонная коробка, выложенная алюминиевой фольгой). Внизу они разместили работающую на полной мощности микроволновую печь, чтобы нарушать и глушить любые сигналы Wi-Fi 2,4 ГГц в окрестностях.
Микроволновая печь была включена на высокой мощности для излучения мощных электромагнитных волн в диапазоне частот 2,4 ГГц — той же частоте, что и Wi-Fi. Эти волны могли создавать помехи и нарушать работу локальных сигналов Wi-Fi, что позволило команде разработчиков предотвратить обнаружение iPad реальных сигналов Wi-Fi в окружающей среде и вместо этого распознавать только поддельные SSID от платы ESP32.
После усовершенствования процесса они начали предлагать эту услугу по вскрытию замков с использованием более совершенных клеток Фарадея. (Фото: X)
Таким образом, iPad получает от платы ESP32 только поддельные SSID и не может обнаружить реальные сети Wi-Fi в Индии, обманывая себя и заставляя думать, что находится в Менло-Парке, Калифорния, США.
Затем они запустили на MacBook скрипт, который дал указание iPad перезагрузиться и включить антенну Wi-Fi через пять минут. Несколько первоначальных попыток провалились, и команде пришлось регулировать клетку Фарадея, микроволновку и перезагружать устройство. Но наконец, после примерно трех часов экспериментов, консоль Mac показала, что iPad находится в США. Получив этот результат, команда вынула iPad из клетки Фарадея, подключила AirPods, и на экране появился процесс настройки слухового аппарата. Им это удалось.
Даже после извлечения iPad из клетки Фарадея он оставался обманутым, потому что «запомнил» поддельные SSID и MAC-адреса сетей Wi-Fi, транслируемых ESP32. Находясь внутри клетки Фарадея, iPad сохранил эту информацию и считал, что находится в Менло-Парке, Калифорния, потому что не мог идентифицировать реальные сети Wi-Fi вокруг себя.
База данных местоположения Apple хранит информацию о Wi-Fi для определения местоположения устройства, и когда iPad получает имитированные сети Wi-Fi от ESP32, он синхронизирует эти данные, как если бы это была реальная сеть в Менло-Парке. После выхода из клетки Фарадея iPad не обновляет свое местоположение автоматически сразу, а продолжает использовать записанные им поддельные данные SSID и MAC-адреса.
После завершения настройки и включения функций, если AirPods будут отключены от iPad, они сохранят эти настройки и не будут автоматически повторно проверять местоположение. Пока AirPods не будут сброшены до заводских настроек или подключены к другому устройству, требующему проверки местоположения, они будут продолжать работать так, как если бы находились в США.
Разобравшись в процессе, команда повторила его еще несколько раз и создала более устойчивую клетку Фарадея. Теперь, когда они понимают процесс, они запустили услугу разблокировки слуховых аппаратов в Лагранж-Пойнт, чтобы любой житель района Бангалор мог воспользоваться этой функцией.
Источник






Комментарий (0)