首页
苹果FindMy网络可能会被滥用来窃取附近设备的数据
返回

苹果FindMy网络可能会被滥用来窃取附近设备的数据

2022-12-18 科技信息 By:佚名
最佳答案一份新的报告称,苹果的设备位置跟踪服务“查找我”可能被滥用来窃取附近设备的数据并将其传送到全球。网络安全公司Positive Security在一篇博客文章中提出了一种概念验证漏洞,称为“发送我”。该漏洞利用表明,可以操纵构建有“查找我”网络的低功耗蓝牙(BLE)广播...

一份新的报告称,苹果的设备位置跟踪服务“查找我”可能被滥用来窃取附近设备的数据并将其传送到全球。网络安全公司Positive Security在一篇博客文章中提出了一种概念验证漏洞,称为“发送我”。该漏洞利用表明,可以操纵构建有“查找我”网络的低功耗蓝牙(BLE)广播,以传输少量的任意数据,甚至不需要互联网连接。

该帖子暗示,通过特殊的ESP32固件使微控制器变成可以接入设备网络的调制解调器,这种漏洞在理论上也可以用于冲洗移动数据计划。

Apple Find My网络依赖于众包信息系统而不是GPS来定位iOS,macOS和watchOS设备-现在,AirTag也是如此。

如果有人选择加入该计划,他们的设备将开始通过BLE与该地区的其他Apple技术进行通信。苹果产品的流通量意味着可以使用这些设备ping来准确绘制每个套件位置的地图。

但是,作为此过程的一部分,设备之间的通信也将中继到Apple的服务器,以便以后可以从中检索信息。在这种情况下,Positive Security开发了能够检索,解码和显示此数据的macOS应用。

积极安全联合创始人FabianBräunlein解释说:“在不受控制的环境中,小型传感器可以采用这种技术来避免移动互联网的成本和功耗。” “从法拉第屏蔽网站中窃取数据,这也很有趣,iPhone用户偶尔会访问这些站点。”

尽管可以通过此方法获取的数据量有限并且延迟很短(最多60分钟),但人们认为高级威胁参与者可能能够利用此漏洞取得良好的效果。

根据Positive Security的说法,“查找我”网络的构建以隐私为中心,这意味着Apple可能无法阻止攻击媒介。

猜你喜欢
箭牌卫浴产品知识怎么学(箭牌卫浴ARROW品牌介绍)

箭牌卫浴产品知识怎么学(箭牌卫浴ARROW品牌介绍)

12-18 0 阅读
补气血应该吃什么食物(吃什么补气血 补气血的食物有哪些)

补气血应该吃什么食物(吃什么补气血 补气血的食物有哪些)

12-18 0 阅读
table pc 输入面板关闭(tablet pc输入面板怎么关闭)

table pc 输入面板关闭(tablet pc输入面板怎么关闭)

02-15 0 阅读
便宜又好的平板电脑推荐(便宜又好的平板电脑)

便宜又好的平板电脑推荐(便宜又好的平板电脑)

12-18 0 阅读
介绍还原系统后QQ旋风下载文件时提示"IE游览器禁用"的解决方法

介绍还原系统后QQ旋风下载文件时提示"IE游览器禁用"的解决方法

12-18 0 阅读
电脑平方米符号怎么打m3快捷键(电脑平方米符号怎么打)

电脑平方米符号怎么打m3快捷键(电脑平方米符号怎么打)

01-25 0 阅读
热门推荐
箭牌卫浴产品知识怎么学(箭牌卫浴ARROW品牌介绍)

箭牌卫浴产品知识怎么学(箭牌卫浴ARROW品牌介绍)

12-18 0 阅读
补气血应该吃什么食物(吃什么补气血 补气血的食物有哪些)

补气血应该吃什么食物(吃什么补气血 补气血的食物有哪些)

12-18 0 阅读
table pc 输入面板关闭(tablet pc输入面板怎么关闭)

table pc 输入面板关闭(tablet pc输入面板怎么关闭)

02-15 0 阅读
便宜又好的平板电脑推荐(便宜又好的平板电脑)

便宜又好的平板电脑推荐(便宜又好的平板电脑)

12-18 0 阅读
介绍还原系统后QQ旋风下载文件时提示"IE游览器禁用"的解决方法

介绍还原系统后QQ旋风下载文件时提示"IE游览器禁用"的解决方法

12-18 0 阅读
电脑平方米符号怎么打m3快捷键(电脑平方米符号怎么打)

电脑平方米符号怎么打m3快捷键(电脑平方米符号怎么打)

01-25 0 阅读
GoveeGlideRGBIC智能壁灯减25美元升级游戏设置

GoveeGlideRGBIC智能壁灯减25美元升级游戏设置

12-18 0 阅读
从模拟到数字使用人工智能的解剖学研究

从模拟到数字使用人工智能的解剖学研究

12-19 0 阅读
提花面料的特点是什么样的(提花面料的特点是什么)

提花面料的特点是什么样的(提花面料的特点是什么)

12-18 0 阅读
电脑硬盘如何重新分区(硬盘如何分区)

电脑硬盘如何重新分区(硬盘如何分区)

12-18 0 阅读