苹果 AirDrop 隔空投送存漏洞问题,造成用户信息泄露

业界
2019
08/03
12:16
IT之家
分享
评论

来源:IT之家 作者:微尘/实习

苹果设备中的 AirDrop(隔空投送)功能是苹果公司为 MacOS 和 iOS 操作系统研发的一款随建即连网络,从 Mac OS X Lion(Mac OS X 10.7)和 iOS 7 开始被加入到各款设备之中。AirDrop 因其便捷性而广受好评,不过坏消息是有研究人员近日在这项功能上发现了一个大漏洞。

据外媒报道,通过这一漏洞,AirDrop 将可以广播部分 SHA256 加密算法,从而获取 iPhone 的电话号码或 Mac 的静态 MAC 地址等详细信息。另据研究人员表示,上述安全漏洞出现在 iOS 10.3.1 及以后的所有版本中,当用户在通过 AirDrop 使用蓝牙低功耗(BLE)发送的数据包时,苹果设备会将传输设备名称,操作系统版本,电池状态以及 Wi-Fi 是否开启等信息通过漏洞传递给黑客。

目前苹果官方尚未作出回应,目前唯一可做的只有关闭蓝牙,但很多外设都需要蓝牙,比如耳机或者 Apple Watch,因此会很棘手。

黑客可能会使用上述漏洞来跟踪人员或发动更严重的攻击。攻击者也可以发送他们自己的 BLE 请求并伪装成 AirPods 等设备,或强制目标硬件共享密码等信息从而将设备内部一些敏感信息一并窃取。

THE END
广告、内容合作请点击这里 寻求合作
苹果
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

据外媒报道,美国司法部对科技巨头的反垄断调查可能不是苹果、谷歌、Facebook和亚马逊面临的唯一调查。
业界
就算面对美国的“301调查”,法国也鼓足气“硬上”:针对互联网巨头的税收法案本周刚由马克龙正式签署。美国科技巨头谷歌、苹果、脸书、亚马逊都“中招”。
业界
据外媒报道,苹果将收购英特尔智能手机调制解调器业务大部分股权,交易估值为10亿美元。
业界
7月25日报道 外媒报道,苹果公司的移动应用程序经常在其应用商店的搜索结果中排在竞争对手的前面,这是一个强大的优势,且绕过了该公司在这类排名上的一些规则。
业界
苹果表示,在对搜索结果进行排名时,它总共考虑了42个因素,但它对排名算法保密,据称是为了防止第三方开发者操纵搜索结果。
业界

相关推荐

1
3