解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析

admin 2025年4月23日15:40:14评论0 views字数 2526阅读8分25秒阅读模式

    CrowdMag是美国国家海洋与大气管理局(NOAA)主导的一个共享地磁数据收集项目,核心功能为利用手机内置GPS传感器、地磁传感器,匿名检测收集环境中的定位及磁场数据,辅助美国国家海洋与大气管理局的地磁轨迹研究,属于一个地理测绘工具一种,程序的测绘精度极高在国内使用具备极高的危害国家地理安全隐患。

    本文通过DudeSuite对在苹果手机上的CrowdMag进行网络流量分析,观测后台传输的数据评估其真实目的及危害。

一、手机端配置准备

第一步:下载 DudeSuite 并升级至最新版本
下载地址:https://github.com/x364e3ab6/DudeSuite
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
第二步:将DudeSuite程序目录下的DudeSuiteCert.pfx转换为适配苹果手机的PEM证书
可使用openssl转换或者在线证书格式转换https://csr.chinassl.net/convert-ssl.html
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
第三步: DudeSuiteCert.pem 证书传送到你的手机安装并信任
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
传送至文件夹并点击
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
点击已下载描述文件
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
安装证书
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
信任证书
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
配置WIFI代理,服务器为运行DudeSuite的主机IP,端口默认8888
此时手机端配置完成
二、主机端流量分析
通过手机端配置完成后,主机端运行DudeSuite,开启网络劫持。
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
开启后,手机端运行目标程序 CrowdMag
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析
三、数据分析

在过滤掉一些无关紧要的数据包后,对数据流程进行分析得出CrowdMag通过采集手机全球定位经纬度海拔、三轴磁场测量数据,形成磁力活动轨迹与ArcGIS地理空间平台进行对接验证,通过谷歌地图接口呈现标记,地理数据发送至美国国家海洋和大气管理局,发送记录推送至移动分析服务接口。

noaa.gov(美国国家海洋和大气管理)arcgis.com(ArcGIS地理空间平台)googleapis.com(谷歌地图)amazonaws.com(亚马逊移动分析服务)
四、高风险数据分析
POST /crowdmag/measurements HTTP/1.1Hostwww.ngdc.noaa.govContent-Typeapplication/json; charset=UTF-8User-AgentCrowdMag/1 CFNetwork/1410.0.3 Darwin/22.6.0Connectionkeep-aliveAcceptapplication/jsonAccept-Languagezh-CN,zh-Hans;q=0.9Content-Length575Cache-Controlno-cacheAccept-Encodinggzip, deflate, br{"data":[{"elem_X":0,"latitude":23.387050628662109,"longitude":116.71485900878906,"elem_Z":22381.2890625,"altitude":59,"accuracy":17,"obsTime":1745302702997,"elem_Y":36347.46875},{"elem_X":0,"obsTime":1745302712988,"elem_Z":21843.69140625,"latitude":23.387050628662109,"accuracy":17,"altitude":59,"longitude":116.71485900878906,"elem_Y":36562.7578125},{"elem_X":0,"latitude":23.387050628662109,"obsTime":1745302722982,"elem_Y":36514.953125,"altitude":59,"accuracy":17,"elem_Z":22599.0390625,"longitude":116.71485900878906}],"app_id":"gov.noaa.ngdc.wmm","device":"iPhone13,3"}
这是基于地磁场传感器(磁力计)采集的时序数据,来自美国国家海洋和大气管理局(NOAA)的地磁模型相关应用。以下是分层解读:1. 应用背景 (app_id 和 device)app_id: "gov.noaa.ngdc.wmm":关联 NOAA 的 世界地磁场模型(World Magnetic Model, WMM),用于测量地球磁场数据(如磁偏角、磁场强度)。device: "iPhone13,3":数据采集设备为 iPhone 12 Pro,利用其内置磁力计和 GPS 传感器。2. 数据字段解析 (data 数组)每个对象表示一次地磁场测量记录,包含以下字段:latitude: 23.38705°N, longitude: 116.71486°E:地理位置为中国广东省汕头市龙湖区(与前序数据一致),三次测量位置相同,可能设备静止。altitude: 59米:海拔高度,与 GPS 数据中的 z 值一致。accuracy: 17米:水平定位精度,符合手机 GPS 的典型误差范围。obsTime: 观测时间戳(单位:毫秒),转换为北京时间:1745302702997。地磁场分量(单位:纳特斯拉,nT):elem_X: 北向磁场分量(此处均为 0,磁力计未开启真北)。elem_Y: 东向磁场分量,值在 36,347~36,563 nT 间波动。elem_Z: 垂直向下分量,值在 21,843~22,599 nT 间波动。
四、结论

    个别境外组织、机构和人员盯上了地理信息数据这块“大蛋糕”,企图利用地理信息系统软件开展情报窃密活动。手段包括:在软件使用过程中自动连接境外服务器,无限制收集用户数据。地理信息数据属于高价值情报,是境外间谍情报机关情报窃密的重点。通过窃取我国高精度地理信息数据,可还原出我交通、能源、军事等重要领域特定区域的三维地貌图,为侦察监视、军事行动提供关键支持,将严重威胁我国军事安全

原文始发于微信公众号(星羽安全):解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月23日15:40:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   解锁苹果手机APP抓包调试 | NOAA CrowdMag 磁场测量工具流量分析https://cn-sec.com/archives/3990273.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息