不可否認(rèn),蘋果的Airdrop在iPhone、iPad和Mac之間發(fā)送照片、視頻、鏈接等方面非常方便。但有一件事你可能不知道,一個(gè)不小心,Airdrop可被用于獲取iPhone的電話號(hào)碼或Mac的靜態(tài)MAC地址等詳細(xì)信息。
Hexway(via Ars Technica)的安全研究人員(通過(guò)ARS Technica)發(fā)現(xiàn)了Airdrop的一個(gè)漏洞,它可以通過(guò)藍(lán)牙低功耗發(fā)送的數(shù)據(jù)包,所有蘋果設(shè)備都會(huì)傳輸名稱,操作系統(tǒng)版本,電池狀態(tài)以及Wi-Fi是否開(kāi)啟等信息。
更嚴(yán)重的是,如果你使用蘋果的WiFi密碼共享功能,你將暴露你手機(jī)號(hào)碼的散列部分,以及你的蘋果ID和電子郵件地址。
Errata Security首席執(zhí)行官Rob Graham向ARS Technica Hexway確認(rèn),Github共享的軟件確實(shí)有效。”這還不算太糟,但人們可以獲得狀態(tài)信息,而獲得電話號(hào)碼也很糟糕,這仍然有點(diǎn)讓人毛骨悚然。”
盡管這個(gè)漏洞看起來(lái)很可怕,但是Hexway的研究人員甚至承認(rèn),部分共享的信息是AirDrop如何運(yùn)作的必要條件,我們不能強(qiáng)調(diào)這一點(diǎn)。
“這種行為更像是生態(tài)系統(tǒng)工作的一個(gè)特征,而不是脆弱性,”Hexway報(bào)告說(shuō)。研究人員進(jìn)一步解釋說(shuō),他們“從10.3.1版(包括iOS13測(cè)試版)開(kāi)始在iOS版本中檢測(cè)到了這種行為。”
然而,根據(jù)他們的發(fā)現(xiàn),舊款iPhone,即iPhone6s之前的iPhone似乎是安全的。
“舊設(shè)備(就像iPhone6s之前的所有設(shè)備一樣)不會(huì)連續(xù)發(fā)送藍(lán)牙LE消息,即使它們已經(jīng)更新了操作系統(tǒng)版本,”Hexway報(bào)告說(shuō)。它們只發(fā)送有限數(shù)量的信息(例如,當(dāng)您導(dǎo)航到Wi-Fi設(shè)置菜單時(shí)),這可能是為了節(jié)省舊設(shè)備上的電池電量。”
那么,你如何才能阻止?jié)撛诘?a target="_blank">黑客們“嗅”到你的藍(lán)牙信息呢?那就關(guān)閉藍(lán)牙吧。但這意味著你將無(wú)法將AirPods或Apple Watch連接到你的iPhone上。
-
蘋果
+關(guān)注
關(guān)注
61文章
24528瀏覽量
203050 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
7082瀏覽量
124940 -
airdrop
+關(guān)注
關(guān)注
0文章
7瀏覽量
2156
原文標(biāo)題:漏洞!使用AirDrop,黑客可以獲取你的電話號(hào)碼
文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
你以為的安全,真的安全嗎?——擬態(tài)安全,一場(chǎng)關(guān)于認(rèn)知的博弈

一不小心發(fā)現(xiàn)了示波器的秘密!它與萬(wàn)用表只差這點(diǎn)

Lansweeper解析:IT資產(chǎn)發(fā)現(xiàn)是什么

微軟Outlook曝高危安全漏洞
AMD與谷歌披露關(guān)鍵微碼漏洞
常見(jiàn)的漏洞分享

AFE4403 SPI總線掛載了兩個(gè)設(shè)備,有一個(gè)SPI設(shè)備通訊不上是怎么回事?
特斯拉將推新功能:車輛屏幕可顯示真實(shí)車牌號(hào)
漏洞掃描的主要功能是什么
SiRider S1芯擎工業(yè)開(kāi)發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

VOIP例程,被呼叫時(shí)有沒(méi)有獲取對(duì)方號(hào)碼的函數(shù)接口?
CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊
鴻蒙開(kāi)發(fā)電話服務(wù):【@ohos.telephony.call (撥打電話)】

評(píng)論