精品1区2区3区4区,81精品国产乱码久久久久久 ,久久久一本精品99久久精品66,久久电影tv

中國電商物流網-電子商務與物流行業融合媒體!電子商務物流行業門戶網站!
快遞網點 郵編查詢 行政區劃 高鐵時刻 高鐵票價 高鐵車次
貿易資訊
免費注冊 登錄
中國電商物流網
企 業
產 品
商 務

AirDrop 或許沒有我們想象中那么安全

來源:中國電商物流網  發布時間:2019-8-4 8:39

  唯一的解決方法是關閉藍牙。

  蘋果產品之所以吸引人,背后有很大一部分原因是蘋果營造的生態所帶來的便利。例如「接力」「隔空投送」「Wi-Fi 密碼共享」等功能,這些獨占的功能允許用戶在不同蘋果設備之間方便快捷地進行數據傳輸以及完成跨設備工作。

  但你有沒有想過,在傳輸過程中設備數據會不會被泄露?

  最近國外的網絡安全研究人員 Hexway 發表文章稱,蘋果所營造的生態可能會給用戶帶來隱私泄露的煩惱。

  Hexway 表示,蘋果設備為了保持隨時連接的特性,會經常通過發送大量 Bluetooth LE 廣播進行通信,即使 iPhone 處于未使用的狀態下,這一活動仍會進行。如果黑客通過劫持這些 BLE 信號并成功解謎,就可以獲取通信設備的信息,包括電池、設備名稱、Wi-Fi 狀態、操作系統版本信息,甚至是手機號碼和電子郵箱地址。

  目前「接力」「隔空投送」等功能依靠的是 iCloud、藍牙、Wi-Fi 技術進行配對和通信。以「隔空投送」為例,在設備中點擊隔空投送之后,會存儲一個 2048 位 RSA 身份標識,同時設備還會根據與用戶 Apple ID 相關聯的電子郵件地址和電話號碼, 創建一個「隔空投送」身份標識哈希值。當用戶選擇使用 「隔空投送」 共享項目時, 設備會通過低功耗藍牙(Bluetooth LE)發出「隔空投送」信號。 附近處于喚醒狀態且啟用了「隔空投送」的其他設備檢測到這一信號后, 會使用其所有者的身份標識哈希值的精簡版本進行響應。

  而攻擊者只需要靠近這些設備,并創建一個虛擬身份標識哈希值,就能輕松獲取發件人的哈希值,從而通過破解來獲得隱藏的電話號碼等信息。

  Hexway 還指出這些操作是雙向的,這也就意味著攻擊者能夠通過偽裝成 BLE 廣播來喚起設備完成某些操作。外媒 Ars Technica 通過測試后表示,他們通過 Hexway 提供的腳本,在一兩分鐘內從一個酒吧中獲取十幾部 iPhone 和 Apple Watch 的設備信息。

  雖然在文章的最后,Hexway 表示這一發現并不是漏洞,而更像是蘋果生態的一個特征,但對于經常依賴 AirDrop 來傳輸文件的人來說可能會造成一定的困擾,目前唯一的解決辦法就是徹底關閉藍牙。

Copyright © 2012-2025 sd56.net.cn All Rights Reserved 中國電商物流網 版權所有
主站蜘蛛池模板: 蒙山县| 历史| 崇礼县| 兴城市| 洪洞县| 钟山县| 务川| 桐庐县| 太和县| 桂东县| 图木舒克市| 察雅县| 鹤峰县| 夏津县| 绍兴县| 青冈县| 广河县| 彭山县| 苍南县| 青铜峡市| 凤冈县| 东城区| 保康县| 韶关市| 噶尔县| 富宁县| 营口市| 休宁县| 阿拉善右旗| 望奎县| 文山县| 铅山县| 木里| 高青县| 峨眉山市| 神木县| 休宁县| 石嘴山市| 彭泽县| 海晏县| 汝南县|