หนุ่มผู้หลงใหลเทคโนโลยีในอินเดียคนหนึ่งซื้อ AirPods Pro 2 ให้คุณยายหูหนวกของเขา เพราะเขารู้ว่าอุปกรณ์นี้มีคุณสมบัติสำหรับเครื่องช่วยฟัง อย่างไรก็ตาม เขาค้นพบอย่างรวดเร็วว่าฟีเจอร์นี้ถูกบล็อกทางภูมิศาสตร์ในอินเดียเนื่องจากข้อจำกัดด้านกฎระเบียบ
อย่างไรก็ตาม แทนที่จะยอมแพ้ Rithwik Jayasimha และผู้ที่ชื่นชอบเทคโนโลยีเช่นเดียวกันอย่าง Lagrange Point กลับสร้างกรงฟาราเดย์ขึ้นมา และใช้ไมโครเวฟเพื่อปลอมแปลงตำแหน่งและปลดล็อกคุณสมบัติเครื่องช่วยฟังบนหูฟัง
กลุ่มวิจัยระบุว่า เครื่องช่วยฟังราคาถูกที่สุดในอินเดียมีราคาสูงกว่า 6,000 รูปี ซึ่งเกินกำลังซื้อของผู้ใช้ส่วนใหญ่ ในทางกลับกัน AirPods Pro 2 มีราคาเพียงครึ่งเดียวของเครื่องช่วยฟังราคาถูกที่สุด โดยอยู่ที่ประมาณ 3,000 รูปี จึงเป็นทางเลือกที่ดีสำหรับผู้ที่มีปัญหาการได้ยิน อย่างไรก็ตาม หากต้องการใช้หูฟังเป็นเครื่องช่วยฟัง คุณต้องอยู่ในประเทศที่ Apple ไม่ได้ปิดกั้นฟีเจอร์นี้ตามภูมิภาค ใช้งาน iOS หรือ iPadOS 18.1 ขึ้นไป มี AirPods Pro 2 และตรวจสอบให้แน่ใจว่าใช้เฟิร์มแวร์ 7B19 ขึ้นไป
ชุด "แฮ็ก" ทางภูมิศาสตร์สำหรับ iPad (ภาพ: X)
แม้ว่า Jayasimha จะมีฮาร์ดแวร์และซอฟต์แวร์ทั้งหมดที่จำเป็นสำหรับการตั้งค่า AirPods Pro 2 เป็นเครื่องช่วยฟัง แต่เนื่องจากข้อจำกัดทางภูมิศาสตร์ พวกเขาจึงจำเป็นต้องตั้งค่าตำแหน่งของ AirPods นอกประเทศอินเดีย ซึ่งเป็นเรื่องที่พูดได้ง่ายกว่าทำ เพราะถึงแม้จะปลอมแปลงตำแหน่ง IP และภาษาของ iPad ที่ใช้ตั้งค่าหูฟัง แต่อุปกรณ์ก็ยังรู้ว่าอยู่ในประเทศอินเดีย
หลังจากการทดสอบหลายรอบ หนึ่งในทีมงานพบว่า iPad ใช้ SSID และที่อยู่ MAC ที่เราเตอร์ (โมเด็ม Wi-Fi) กระจายสัญญาณเพื่อระบุตำแหน่งทางภูมิศาสตร์ ดังนั้นแม้ว่า iPad จะไม่มีเครือข่ายมือถือและ GPS จะปิดอยู่ ก็ยังสามารถระบุตำแหน่งที่อยู่ได้อย่างแม่นยำ
ทีมวิจัยตัดสินใจวาง iPad และบอร์ด ESP32 ซึ่งจำลองสภาพแวดล้อมของ SSID Wi-Fi หลายร้อยตัวที่ตั้งอยู่ในเมืองเมนโลพาร์ก รัฐแคลิฟอร์เนีย ไว้ในกรงฟาราเดย์ชั่วคราว (กล่องกระดาษแข็งบุด้วยฟอยล์อะลูมิเนียม) ใต้กรง พวกเขาวางเตาไมโครเวฟที่ทำงานด้วยกำลังไฟสูงสุดเพื่อรบกวนและรบกวนสัญญาณ Wi-Fi 2.4G ใดๆ ในบริเวณใกล้เคียง
ไมโครเวฟถูกเปิดด้วยกำลังไฟฟ้าสูงเพื่อปล่อยคลื่นแม่เหล็กไฟฟ้าความถี่สูงในย่านความถี่ 2.4 GHz ซึ่งเป็นความถี่เดียวกับ Wi-Fi คลื่นเหล่านี้สามารถรบกวนและรบกวนสัญญาณ Wi-Fi ในพื้นที่ ทำให้ทีมงานสามารถป้องกันไม่ให้ iPad ตรวจจับสัญญาณ Wi-Fi จริงที่อยู่รอบๆ และตรวจจับได้เฉพาะ SSID ปลอมจากบอร์ด ESP32 เท่านั้น
หลังจากปรับปรุงกระบวนการจนสมบูรณ์แบบแล้ว พวกเขาจึงเปิดบริการปลดล็อกนี้ด้วยกรงฟาราเดย์ที่ซับซ้อนยิ่งขึ้น (ภาพ: X)
วิธีนี้ทำให้ iPad สามารถรับ SSID ปลอมจากบอร์ด ESP32 เท่านั้น และไม่สามารถตรวจจับเครือข่าย Wi-Fi จริงในอินเดียได้ ทำให้เข้าใจผิดว่าอยู่ในเมนโลพาร์ก รัฐแคลิฟอร์เนีย สหรัฐอเมริกา
จากนั้นพวกเขาจึงรันสคริปต์บน MacBook เพื่อสั่งให้ iPad รีบูตและเปิดเสาอากาศ Wi-Fi ในอีกห้านาทีต่อมา ความพยายามสองสามครั้งแรกล้มเหลว ทำให้ทีมงานต้องปรับกรงฟาราเดย์ ไมโครเวฟ และรีบูตเครื่อง แต่ในที่สุด หลังจากปรับแต่งอยู่ประมาณสามชั่วโมง Mac Console ก็รายงานว่า iPad ปรากฏว่าอยู่ในสหรัฐอเมริกา ผลปรากฏว่าทีมงานดึง iPad ออกจากกรงฟาราเดย์ เชื่อมต่อ AirPods เข้ากับอุปกรณ์ และกระบวนการตั้งค่าเครื่องช่วยฟังก็ปรากฏขึ้นบนหน้าจอ พวกเขาทำสำเร็จ
หลังจากที่ iPad ถูกนำออกจากกรงฟาราเดย์ มันก็ยังถูกหลอกอยู่ดี เพราะมัน “จำ” SSID และ MAC address ปลอมของเครือข่าย Wi-Fi ที่ ESP32 เผยแพร่ออกมาได้ ระหว่างที่มันอยู่ในกรงฟาราเดย์ iPad ยังคงเก็บข้อมูลนี้ไว้และคิดว่าตัวเองอยู่ในเมนโลพาร์ก รัฐแคลิฟอร์เนีย เพราะไม่รู้จักเครือข่าย Wi-Fi จริงที่อยู่รอบๆ
ฐานข้อมูลตำแหน่งของ Apple จัดเก็บข้อมูล Wi-Fi เพื่อระบุตำแหน่งอุปกรณ์ และเมื่อ iPad ได้รับเครือข่าย Wi-Fi จำลองจาก ESP32 ก็จะซิงค์ข้อมูลนี้เสมือนเป็นเครือข่ายจริงในเมนโลพาร์ก หลังจากออกจากกรงฟาราเดย์แล้ว iPad จะไม่อัปเดตตำแหน่งโดยอัตโนมัติทันที แต่จะใช้ข้อมูล SSID และที่อยู่ MAC ปลอมที่บันทึกไว้แทน
เมื่อตั้งค่าและเปิดใช้งานคุณสมบัติต่างๆ เรียบร้อยแล้ว หาก AirPods ถูกตัดการเชื่อมต่อจาก iPad การตั้งค่าเหล่านี้จะยังคงเดิมและจะไม่ตรวจสอบตำแหน่งอีกครั้งโดยอัตโนมัติ ตราบใดที่ AirPods ไม่ได้ถูกรีเซ็ตหรือเชื่อมต่อกับอุปกรณ์อื่นที่ต้องมีการยืนยันตำแหน่ง AirPods จะยังคงใช้งานได้เหมือนอยู่ในสหรัฐอเมริกา
หลังจากเข้าใจกระบวนการแล้ว ทีมงานก็ทำซ้ำอีกสองสามครั้ง และสร้างกรงฟาราเดย์ที่แข็งแรงขึ้น เมื่อเข้าใจแล้ว พวกเขาจึงเริ่มให้บริการปลดล็อกเครื่องช่วยฟังที่ Lagrange Point เพื่อให้ทุกคนในพื้นที่เบงกาลูรูได้รับประโยชน์จากฟีเจอร์นี้
แหล่งที่มา
การแสดงความคิดเห็น (0)