CrowdMag是美国国家海洋与大气管理局(NOAA)主导的一个共享地磁数据收集项目,核心功能为利用手机内置GPS传感器、地磁传感器,匿名检测收集环境中的定位及磁场数据,辅助美国国家海洋与大气管理局的地磁轨迹研究,属于一个地理测绘工具一种,程序的测绘精度极高在国内使用具备极高的危害国家地理安全隐患。
本文通过DudeSuite对在苹果手机上的CrowdMag进行网络流量分析,观测后台传输的数据评估其真实目的及危害。
一、手机端配置准备
下载地址:https://github.com/x364e3ab6/DudeSuite
可使用openssl转换或者在线证书格式转换
https://csr.chinassl.net/convert-ssl.html
在过滤掉一些无关紧要的数据包后,对数据流程进行分析得出CrowdMag通过采集手机全球定位经纬度海拔、三轴磁场测量数据,形成磁力活动轨迹与ArcGIS地理空间平台进行对接验证,通过谷歌地图接口呈现标记,地理数据发送至美国国家海洋和大气管理局,发送记录推送至移动分析服务接口。
noaa.gov(美国国家海洋和大气管理)
arcgis.com(ArcGIS地理空间平台)
googleapis.com(谷歌地图)
amazonaws.com(亚马逊移动分析服务)
POST /crowdmag/measurements
Host: www.ngdc.noaa.gov
Content-Type: application/json; charset=UTF-8
User-Agent: CrowdMag/1 CFNetwork/1410.0.3 Darwin/22.6.0
Connection: keep-alive
Accept: application/json
Accept-Language: zh-CN,zh-Hans;q=0.9
Content-Length: 575
Cache-Control: no-cache
Accept-Encoding: gzip, deflate, br
{"data":[{"elem_X":0,"latitude":23.387050628662109,"longitude":116.71485900878906,"elem_Z":22381.2890625,"altitude":59,"accuracy":17,"obsTime":1745302702997,"elem_Y":36347.46875},{"elem_X":0,"obsTime":1745302712988,"elem_Z":21843.69140625,"latitude":23.387050628662109,"accuracy":17,"altitude":59,"longitude":116.71485900878906,"elem_Y":36562.7578125},{"elem_X":0,"latitude":23.387050628662109,"obsTime":1745302722982,"elem_Y":36514.953125,"altitude":59,"accuracy":17,"elem_Z":22599.0390625,"longitude":116.71485900878906}],"app_id":"gov.noaa.ngdc.wmm","device":"iPhone13,3"}
这是基于地磁场传感器(磁力计)采集的时序数据,来自美国国家海洋和大气管理局(NOAA)的地磁模型相关应用。以下是分层解读:
1. 应用背景 (app_id 和 device)
app_id: "gov.noaa.ngdc.wmm":关联 NOAA 的 世界地磁场模型(World Magnetic Model, WMM),用于测量地球磁场数据(如磁偏角、磁场强度)。
device: "iPhone13,3":数据采集设备为 iPhone 12 Pro,利用其内置磁力计和 GPS 传感器。
2. 数据字段解析 (data 数组)
每个对象表示一次地磁场测量记录,包含以下字段:
latitude: 23.38705°N, longitude: 116.71486°E:地理位置为中国广东省汕头市龙湖区(与前序数据一致),三次测量位置相同,可能设备静止。
altitude: 59米:海拔高度,与 GPS 数据中的 z 值一致。
accuracy: 17米:水平定位精度,符合手机 GPS 的典型误差范围。
obsTime: 观测时间戳(单位:毫秒),转换为北京时间:1745302702997。
地磁场分量(单位:纳特斯拉,nT):
elem_X: 北向磁场分量(此处均为 0,磁力计未开启真北)。
elem_Y: 东向磁场分量,值在 36,347~36,563 nT 间波动。
elem_Z: 垂直向下分量,值在 21,843~22,599 nT 间波动。
个别境外组织、机构和人员盯上了地理信息数据这块“大蛋糕”,企图利用地理信息系统软件开展情报窃密活动。手段包括:在软件使用过程中自动连接境外服务器,无限制收集用户数据。地理信息数据属于高价值情报,是境外间谍情报机关情报窃密的重点。通过窃取我国高精度地理信息数据,可还原出我交通、能源、军事等重要领域特定区域的三维地貌图,为侦察监视、军事行动提供关键支持,将严重威胁我国军事安全。
原文始发于微信公众号(星羽安全):解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论