自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全研究人員成功利用蘋果“查找”網(wǎng)絡(luò)漏洞傳輸別的數(shù)據(jù)

安全
安全研究員 FabianBräunlein 日前發(fā)布了一篇博客文章,展示了如何蘋果公司的“查找”網(wǎng)絡(luò)(Find My)用作其他數(shù)據(jù)的傳輸。

安全研究員 FabianBräunlein 日前發(fā)布了一篇博客文章,展示了如何蘋果公司的“查找”網(wǎng)絡(luò)(Find My)用作其他數(shù)據(jù)的傳輸。

“查找”網(wǎng)絡(luò)的工作原理,就是借助別人的設(shè)備幫自己的產(chǎn)品定位。它可以通過(guò)附近的任何 iPhone,Mac 或其他蘋果設(shè)備的數(shù)據(jù)連接來(lái)幫助自己的物品定位。但是通過(guò)偽造 AirTag 作為加密消息廣播其位置,黑客就可以通過(guò)查找網(wǎng)絡(luò)傳輸任意數(shù)據(jù)包,因此可以在啟用了“查找”的情況下,隨意使用附近任何蘋果設(shè)備的數(shù)據(jù)連接。

研究人員展示了一個(gè)開放源代碼,講解了如何在 AirTag 實(shí)際發(fā)貨之前模擬可定位的物品。這項(xiàng)最新的研究將協(xié)議擴(kuò)展到傳輸任意數(shù)據(jù),而不是簡(jiǎn)單地位置。

本質(zhì)上,黑客攻擊只涉及模擬查找網(wǎng)絡(luò)中的廣播功能(也就是“丟失手機(jī)撿到請(qǐng)聯(lián)系 XXX”那段附加信息),無(wú)需加密 GPS 位置,可以對(duì)任意數(shù)據(jù)進(jìn)行編碼。在演示中,一段文本就通過(guò)“查找我的網(wǎng)絡(luò)”發(fā)給了家里的 Mac 電腦

這是一個(gè)有趣的證明,盡管目前尚不清楚是否可以惡意利用該漏洞。但 Bräunlein 認(rèn)為,由于系統(tǒng)的端到端加密設(shè)計(jì),蘋果很難抵御這種方法。

當(dāng)然,因?yàn)?ldquo;查找”附加消息的信息量很小(以千字節(jié)為單位),所以假冒 AirTag 數(shù)據(jù)的能力也很有限。

蘋果的查找網(wǎng)絡(luò)可以利用附近的 iOS 設(shè)備作為眾包網(wǎng)絡(luò),每個(gè)別人的設(shè)備都是一個(gè)節(jié)點(diǎn),可以報(bào)告 AirTag 的位置。盡管實(shí)際的數(shù)據(jù)傳輸是經(jīng)過(guò)加密并適當(dāng)匿名的,但該系統(tǒng)因默認(rèn)啟用也受到了一些批評(píng)。

責(zé)任編輯:未麗燕 來(lái)源: 新浪科技
相關(guān)推薦

2010-04-19 10:32:07

2009-02-19 16:33:31

2014-12-25 09:51:32

2021-09-10 10:42:40

蘋果漏洞安全研究人員

2021-05-11 06:27:28

蘋果AirTag漏洞

2011-02-15 09:35:25

2014-11-07 10:37:57

2015-11-16 14:05:28

2015-08-10 15:33:12

2021-01-29 17:10:27

ChromeZinc黑客

2021-02-14 12:25:07

蘋果PayPal漏洞

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2021-09-28 07:59:04

蘋果 iOS 15 漏洞

2021-08-19 10:27:09

攻擊漏洞蘋果

2021-02-02 09:32:06

黑客攻擊l安全

2022-05-17 15:10:30

安全漏洞iPhone

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-06-09 15:54:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)