Deep Dive 85 –

OpenHaystack mit Alexander Heinrich

09.04.2021

Shownotes

Die Forschungsgruppe Seemoo der TU Darmstadt hat sich mit dem Apple Dienst “Wo ist?” beschäftigt, der es ermöglicht Apple Geräte wie MacBooks zu lokalisieren, auch wenn diese offline sind. Das Team hat den Tech-Stack per Reverse Engineering auseinandergenommen und eine Open-Source-Variante zur Verfügung gestellt: OpenHaystack. Damit ist es möglich, die eigene Bluetooth-fähige Hardware mit eigener Firmware zu bestücken und über die Infrastruktur von Apples Dienst lokalisierbar zu machen.
Wir sprechen mit Alexander in dieser Folge über die grundsätzlichen technischen Mechaniken, mit denen Apples “Wo ist?” operiert und erfahren, was notwendig war, um dahinter zu kommen. Alexander erzählt uns zudem einiges über den Ablauf solcher Projekte an der Hochschule und wir hoffen gemeinsam, dass Apple noch ein Bug-Bounty für die gefundene Sicherheitslücke in MacOS auszahlen wird.

Auf Twitter könnt ihr dem @seemoolab folgen.

Speaker Info

  • Alexander Heinrich

    Alexander Heinrich

    Alexander ist wissenschaftlicher Mitarbeiter an der TU Darmstadt und Teil der Forschungsgruppe SEEMOO (Secure Mobile Networking Lab). Seine Forschungsschwerpunkte liegen in der Sicherheit und dem Datenschutz von drahtlosen Protokollen, die auf Apple-Systemen laufen. Seinen Master-Abschluss erlangte er 2019 in IT-Sicherheit und erhielt im Wintersemester 2020 den Best Demo Award.

    Mehr Infos

Verwandte Podcasts

  • 195 Ig Fb Jakob Czekansky

    Deep Dive 195 – Embedded Development Jakob Czekansky

  • I Phone Event 2025

    iPhone Event 2025

  • News Asset 36

    News 36/25: RippleJS // Zod Codecs // ESLint Multithreading // Apple UICoder

  • News Asset 16

    News 16/25: Firebase Studio // Zod 4 // CVE-Ende // AI Code Interviews

  • News Asset 10

    News 10/25: Leaks in Copilot // Doom in TypeScript // Browser in Benchmarks // C1 Chip in iPhone 16e // Quantencomputing // enterJS

  • 173 Ig Fb Georg Dressler

    Deep Dive 173 – Prompt Injection mit Georg Dresler

  • News Asset 6

    News 06/25: Apples neue App // JavaScript Temporal // Web AI Acceleration Fund // Angular Dokumentation // Ross Ulbricht // Bitcoins in El Salvador

  • 169 Ig Fb Weihnachten

    Rückblick auf 2024

  • News Asset 50

    News 50/24: React und Webcomponents // AWS und Aurora // Deno und Executables // Google und Quantencomputing // D-Link und Sicherheitslücken

  • News Asset 48

    News 48/24: Tate ohne Security // Google ohne Chrome // JavaScript ohne Trademark // App Store mit Awards // CSS mit Logo

Feedback