Seperti biasa untuk kursus, Apple mengumumkan banyak fitur baru yang akan datang bersama dengan versi baru dari berbagai sistem operasi. Dan sementara perusahaan membutuhkan waktu di panggung selama keynote WWDC untuk membahas banyak detail, tidak semuanya dapat ditutup dengan waktu yang diizinkan. Tapi itu sebabnya eksekutif Apple lebih dari bersedia untuk memberikan beberapa detail setelah keynote.
Salah satu dari banyak fitur baru yang diumumkan Apple awal pekan ini adalah "Find My", sebuah alat berbasis iCloud all-in-one yang dimaksudkan untuk membantu pemilik perangkat Apple menemukan barang yang hilang. Find My akan menggantikan "Find My Friends" dan "Find My iPhone" di perangkat iOS, sementara di macOS itu akan diperkenalkan dalam aplikasi "Find" baru dan berdedikasi. Aplikasi ini tidak hanya akan memungkinkan Anda menemukan perangkat iOS yang hilang, tetapi juga Mac Anda - bahkan ketika itu ditutup dan tidak aktif.
Kemampuan ini untuk menemukan perangkat ketika mereka tidak terhubung ke Wi-Fi atau jaringan seluler sebenarnya juga meluas ke perangkat iOS. Semuanya bermuara pada teknologi Bluetooth, dengan bantuan tambahan dari perangkat Apple lain yang terletak di dekat perangkat Anda yang hilang.
Sementara Apple memang berbicara tentang Find My selama keynote, itu tidak masuk ke detail besar. Pada dasarnya mengenai poin utama dan terus maju. Tapi KABEL mendapat beberapa detail penting setelah fakta.
Hal pertama yang perlu diperhatikan adalah fakta bahwa Apple mengatakan metodologi enkripsi khusus untuk fitur Find My baru ini mengharuskan pengguna "Find My" memiliki dua perangkat Apple yang berbeda. Apple merancang perangkat ini untuk terus-menerus memancarkan kunci publik yang selalu berubah yang memungkinkan untuk mengunggah data geolokasi perangkat. Hanya perangkat Apple Anda yang lain, yang terhubung dengan ID Apple Anda dan terkait dengan otorisasi dua faktor, dapat mendekripsi data yang dikirim kembali.
Elemen khusus itu mengarah kembali ke fokus Apple pada keamanan dan privasi pengguna. Fakta bahwa hanya perangkat Apple Anda sendiri, yang terkait dengan ID Apple Anda dan 2FA, dapat mendekripsi data lokasi dari perangkat Anda yang hilang berarti bahwa tidak ada orang lain yang dapat mengakses informasi itu dan mengetahui di mana perangkat Anda yang hilang. Bahkan Apple.
Laporan asli memiliki proses langkah demi langkah bagaimana sistem bekerja, seperti yang dijelaskan oleh Apple sendiri:
- Ketika pertama kali Anda mengatur Find My di perangkat Apple Anda - dan Apple mengonfirmasi bahwa Anda memerlukan setidaknya dua perangkat agar fitur ini berfungsi - itu menghasilkan kunci pribadi yang tidak dapat dibagi yang dibagikan pada semua perangkat melalui komunikasi terenkripsi ujung ke ujung, jadi bahwa hanya mesin-mesin itu yang memiliki kunci.
- Setiap perangkat juga menghasilkan a publik kunci. Seperti pada pengaturan enkripsi kunci publik lainnya, kunci publik ini dapat digunakan untuk mengenkripsi data sedemikian rupa sehingga tidak ada yang dapat mendekripsi tanpa kunci pribadi yang sesuai, dalam hal ini yang disimpan pada semua perangkat Apple Anda. Ini adalah "suar" yang akan disiarkan oleh perangkat Anda melalui Bluetooth ke perangkat terdekat.
- Kunci publik itu sering berubah, "berputar" secara berkala ke nomor baru. Berkat beberapa keajaiban matematika, angka baru itu tidak berkorelasi dengan versi kunci publik sebelumnya, tetapi masih mempertahankan kemampuannya untuk mengenkripsi data sedemikian rupa sehingga hanya perangkat Anda yang dapat mendekripsinya. Apple menolak untuk mengatakan seberapa sering kunci diputar. Tetapi setiap kali itu terjadi, perubahan membuatnya menjadi lebih sulit bagi siapa pun untuk menggunakan suar Bluetooth Anda untuk melacak gerakan Anda.
- Katakan seseorang mencuri MacBook Anda. Bahkan jika pencuri membawanya sekitar tertutup dan terputus dari internet, laptop Anda akan memancarkan kunci publik berputar melalui Bluetooth. IPhone orang asing terdekat, tanpa interaksi dari pemiliknya, akan mengambil sinyal, memeriksa lokasinya sendiri, dan mengenkripsi data lokasi tersebut menggunakan kunci publik yang diambil dari laptop. Kunci publik tidak mengandung informasi pengenal apa pun, dan karena sering diputar, iPhone orang asing itu tidak dapat menautkan laptop ke lokasi sebelumnya..
- IPhone orang asing itu kemudian mengunggah dua hal ke server Apple: Lokasi terenkripsi, dan hash kunci publik laptop, yang akan berfungsi sebagai pengidentifikasi. Karena Apple tidak memiliki kunci pribadi, itu tidak dapat mendekripsi lokasi.
- Ketika Anda ingin menemukan laptop curian Anda, Anda beralih ke perangkat Apple kedua Anda - katakanlah iPad - yang berisi kedua kunci pribadi yang sama seperti laptop dan telah menghasilkan serangkaian kunci publik berputar yang sama. Saat Anda mengetuk tombol untuk menemukan laptop Anda, iPad mengunggah hash yang sama dari kunci publik ke Apple sebagai pengidentifikasi, sehingga Apple dapat mencari jutaan di jutaan lokasi terenkripsi yang disimpan, dan menemukan hash yang cocok. Salah satu faktor yang menyulitkan adalah bahwa hash kunci publik iPad tidak akan sama dengan hash dari laptop curian Anda, karena kunci publik kemungkinan telah diputar berkali-kali sejak iPhone orang asing itu mengambilnya. Apple tidak cukup menjelaskan cara kerjanya. Tapi Greens Johns Hopkins menunjukkan bahwa iPad dapat mengunggah serangkaian hash dari semua kunci publik sebelumnya, sehingga Apple dapat memilah-milah mereka untuk menarik keluar lokasi sebelumnya di mana laptop itu terlihat.
- Apple mengembalikan lokasi terenkripsi laptop ke iPad Anda, yang dapat menggunakan kunci privatnya untuk mendekripsi dan memberi tahu Anda lokasi terakhir laptop yang diketahui. Sementara itu, Apple belum pernah melihat lokasi yang didekripsi, dan karena fungsi hashing dirancang untuk tidak dapat dipulihkan, ia bahkan tidak dapat menggunakan kunci publik hash untuk mengumpulkan informasi tentang di mana perangkat itu berada..
Singkatnya adalah ini: Find My memungkinkan untuk menyiarkan lokasi perangkat dengan cara yang aman. Lokasi itu kemudian di-ping-kan dari perangkat Apple lain yang ada di dekatnya. Data geolokasi yang aman kemudian dapat didekripsi hanya oleh perangkat Apple Anda yang lain, yang telah Andaamankan dengan 2FA dan ID Apple Anda sendiri. Itu berarti tidak ada orang lain yang dapat menggunakan data yang disiarkan untuk menemukan perangkat Anda yang hilang.
Ini adalah salah satu fitur baru terbesar yang dimiliki Apple dengan iOS 13, iPadOS, dan macOS Catalina akhir tahun ini. Apakah Anda senang dengan hal itu??