成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

新聞 漏洞
iPhone的AirDrop用完不關,不止是被騷擾這一點小事,黑客還可以在幾毫秒內截獲個人信息。

 本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

來自iPhone用戶善意的提醒總是讓人感到溫暖:

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

于是我反手就來一個“感謝”:

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

iPhone的AirDrop用完不關,不止是被騷擾這一點小事,黑客還可以在幾毫秒內截獲個人信息。

基本相當于你把自己的手機號、郵箱等等聯系方式公之于眾了。

而且,這個bug蘋果早就知道,卻一直不修復。

根本來不及閃,信息就泄露了

怎么回事?

達姆施塔特工業大學的研究人員對漏洞進行了深入研究,他們的結論是:

蘋果AirDrop存在雙向漏洞,無論接受還是發送,只要打開,黑客就能在幾毫秒間破解用戶的郵箱、電話號碼等等信息。

而被黑客截獲的個人信息,可能被用作精準網絡釣魚攻擊、詐騙等等,最簡單的方法,是直接轉賣個人信息獲利。

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

AirDrop,國內用戶更熟悉的名字是隔空投送,通過藍牙與wifi來進行傳輸。其中,藍牙“握手”,Wi-Fi“傳輸”。

整個傳輸過程,并不需要公共網絡連接的參與。

但是問題就出在藍牙“握手階段”。

[[397488]]

傳輸確認階段,為了確定可能的發件人的設備是否應該與附近的其他設備連接,AirDrop會廣播本機藍牙信號,其中包含發件人的電話號碼和電子郵件地址的部分加密哈希值。

如果有哈希值與接收設備通訊錄中的某人信息相匹配,這兩臺設備將通過Wi-Fi進行相互驗證握手。

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

當然,如果接受者設置為從任何設備接收,則可以跳過通訊錄驗證。

在握手過程中,設備會交換所有者的電話號碼和電子郵件地址的完整SHA-256哈希值。

本來,從哈希值中不能直接轉錄出生成它們的原信息,但根據明文中的熵(entropy)或隨機值的數量,是有可能被計算出來的。

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

所以,黑客理論上可以通過執行 “暴力攻擊 “來做到這一點,即拋出大量的測試值,“碰”出正確的信息。

關鍵點來了,一個電話號碼,或是一個電子郵件地址中,信息熵小到微不足道

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

即使是包含世界上所有可能的電話號碼的數據庫。在其中查找一個哈希值也只需要幾毫秒的時間。

就是這樣,根本來不及閃,信息就泄露出去了。

黑客“守株待兔”

最簡單的方法,黑客只需監視附近其他設備發送的發現請求,不需要任何先驗信息。

舉例來說,在公共場合安一個藍牙“竊聽器”就行了。

[[397490]]

第二種方法是反向的。

攻擊者打開共享菜單,看看是否有附近的設備回應自己的握手請求信息。

但這種技術沒有第一種方法適用面廣,因為它只在攻擊者的信息已經在接收者的地址簿中時才起作用。

但是,來自“熟人”的攻擊同樣可怕。

例如,公司老板可以用它來獲得任何員工的非工作電話號碼或電子郵件地址….

兩年了,蘋果充耳不聞

蘋果知道嗎?

當然知道。而且,兩年前就知道了。

不光知道,發現漏洞的達姆施塔特工業大學小組,還專門開發出了漏洞補丁PrivateDrop,允許雙方在不暴露哈希值的情況下互相握手發現。

[[397491]]

在2019年報告漏洞時,順手一并提交了補丁。

但是兩年過去了,石沉大海。

蘋果官方從沒回應過研究人員是否采用他們的方案,而且,漏洞也一直沒有修復。

現成答案都懶得抄…

所以直到今天,只要有用戶使用隔空投送,就存在泄露個人信息的風險。

最新曝光的iPhone大漏洞:用AirDrop傳文件會泄露個人隱私

目前,防止泄漏的唯一方法是在系統設置菜單中把AirDrop設置為 “no one”。

iOS 14.5推出本來以安全性著稱,但如今卻被曝嚴重漏洞持續兩年“知而不改”,而且影響全球15億用戶….

對了,還要提醒一下,不光是iPhone上的iOS,macOS、iPadOS,所有有“隔空投送”功能的蘋果設備,都面臨威脅。

 

 

責任編輯:張燕妮 來源: 量子位
相關推薦

2017-03-02 15:45:07

2013-04-01 09:33:03

個人隱私數字文件Facebook

2009-04-08 08:35:31

2021-04-28 11:13:18

信息泄露漏洞網絡攻擊

2020-09-17 17:56:24

數據泄露隱私信息安全

2023-11-30 18:25:36

2025-05-27 15:30:37

GitHub漏洞服務器

2011-04-15 09:39:10

2021-04-06 09:34:31

Facebook隱私黑客

2020-02-13 09:35:42

信息安全大數據技術

2020-12-11 14:30:33

安全隱私數據

2017-06-19 14:36:37

2017-10-19 18:53:10

2022-03-17 16:40:33

3.15晚會安全隱私

2020-12-17 06:19:36

安全隱私個人信息

2016-09-28 14:52:03

2023-08-21 15:16:03

數據隱私安全

2023-05-05 00:10:21

2020-06-08 10:36:14

個人隱私疫情技術

2015-09-02 13:50:40

手動隱私Windwos 10
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 蜜桃精品噜噜噜成人av | 亚洲精品久久嫩草网站秘色 | 91精品国产91| 国产成人精品午夜 | 久久国产香蕉 | 成人在线视频一区二区三区 | 国产精品久久国产精品99 | 99热这里只有精品8 激情毛片 | 国产一区二区三区久久久久久久久 | 久久亚洲精品国产精品紫薇 | 中文在线播放 | 久草网址 | 精品无码久久久久久久动漫 | 亚洲高清视频在线 | 欧美日韩久久 | 久久久高清 | 欧美美女爱爱视频 | 亚洲欧美综合精品久久成人 | 九九亚洲精品 | 亚洲一区精品视频 | 青青草在线视频免费观看 | 国产精品视频一区二区三 | 精品国产乱码久久久久久果冻传媒 | 五月婷婷婷 | 人人做人人澡人人爽欧美 | 中文字幕日韩欧美一区二区三区 | 久久欧美高清二区三区 | 日韩在线视频一区二区三区 | 日韩免费在线视频 | 中国黄色在线视频 | 日本成人免费观看 | 久久精品久久久 | 91干b| 久久国产精品久久久久 | 91在线一区二区三区 | 一区二区在线免费播放 | 亚洲欧美日韩国产综合 | 欧美视频免费在线观看 | 中文在线播放 | 久久99国产精一区二区三区 | 久久国内 |