范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

苹果AirDrop隔空投送没关,黑客获取iPhone电话号码只需1毫秒

  4 月 25 日消息,近日,德国达姆施塔特技术大学的研究人员发现,苹果的"隔空投送(AirDrop) "功能会将用户 Apple 账号绑定的电话号码和电子邮箱 泄露给附近的苹果设备。
  研究者指出,苹果已经知道这个问题近两年了,他们曾提供解决方案,但目前尚不清楚苹果是否计划修复漏洞。截止目前,用户只能关掉它来保护隐私。
  一、破解电话号码只需一毫秒
  AirDrop 是苹果在 2013 年推出的功能,可以实现多台设备之间分享文件。通过使用 Wi-Fi 和蓝牙与附近设备建立直接连接,用户可以将图片、文档和其他东西从一个 iOS 或 macOS 设备传输到另一台设备。用户可以选择仅允许联系人连接、允许任何人连接、不允许连接三种模式。
  当用户启动 AirDrop 功能时,苹果会将用户电话号码、电子邮箱以加密形式传播到其 Wi-Fi 和蓝牙范围内,以检测附近可连接设备。如果用户与另一设备通过 AirDrop 匹配成功,双方将会交换电话和电子邮件信息的完整的加密散列(SHA-256  散列)。
  这种加密散列虽然不会直接将个人信息公布出来,但黑客可以通过对加密散列进行计算,从而窃取用户个人信息。
  电话号码由于格式固定,破解过程微不足道,只需要一毫秒就能在预计算的数据库中查找包含世界上所有可能电话号码结果的散列。
  研究人员亚历山大・海因里希(Alexander Heinrich)、马蒂亚斯・霍利克(Matthias Hollick)、米兰・斯图特(Milan Stute)之前曾研究过如何攻击 AirDrop 的技术基础。
  黑客可以在笔记本电脑上放置一份预先编译的电话号码散列清单 ,然后坐在公共场所附近,尝试建立 AirDrop 连接,被动或主动收集附近 iPhone 信息。
  电子邮件因没有预设长度,并且可以同时包含字母或数字,破解难度比电话号码高。但黑客也可以使用过去 20 年数据库漏洞中出现的数十亿个电子邮箱地址进行破解。二、黑客被动或主动攻击都可以
  据德国达姆施塔特技术大学(TUDarmstadt)的研究人员之一克里斯蒂安・韦纳特(Christian Weinert)介绍,当黑客能够掌握苹果用户的个人信息后,这些信息可能被滥用与诈骗、钓鱼攻击或信息售卖等。"谁不想在社交软件 WhatsApp 上直接给美国总统发信息?攻击者只需要一个在被攻击者附近启用 Wi-Fi 的设备。"
  研究者指出,攻击者窃取用户 AirDrop 信息有两种方式。在信息安全领域顶级国际会议 USENIXSecurity 2020 上,韦纳特和 SEEMOO 实验室的研究人员发布了一篇论文,介绍了两种利用 AirDrop 漏洞获取用户信息的方法。
  一种是最简单、最强大的被动攻击。攻击者只需要监控附近开启 AirDrop 的用户,就可以获得其电话号码、电子邮箱,而无需提前预知任何信息。
  另一种是主动攻击 。攻击者可以打开 AirDrop,查看附近设备是否响应自己的连接请求。这种方式不如被动攻击强大,因为只有当攻击者的电话号码或电子邮箱已经在接收者的通讯录中时,才能发挥作用。
  不过,如果当攻击者是熟人时,这种攻击将非常有效 。例如,部门经理可以通过主动攻击的方式储存员工的电话号码或电子邮件信息。三、苹果尚未确定修复 AirDrop 漏洞
  达姆施塔特技术大学研究人员表明,他们在 2019 年 5 月曾私下告知苹果他们发现的 AirDrop 漏洞。一年半后,他们向苹果赠送了重新设计的 AirDrop——"PrivateDrop "。
  该新设计使用私有集交叉点加密技术,允许双方在不展示加密散列的情况下发现联系人。PrivateDrop 目前可以在开源社区 GitHub 上公开获得。
  截至目前,苹果尚未说明它是否计划采用 PrivateDrop 或用其他方式修复漏洞问题。也就是说,当前每当有人打开 AirDrop 功能时,他们都会泄露电话号码和电子邮箱。
  韦纳特指出,目前防止泄露的唯一方法是在系统设置菜单中将"隔空投送"功能的选项设置为"接收关闭 "。结语:多方正合力解决 AirDrop 漏洞
  当前,苹果已有数十亿用户,AirDrop 漏洞一日不修复,则意味着数十亿用户的电话号码、邮箱存在都存在着风险。
  在众多研究者、媒体的关注推动下,希望苹果能尽快采取措施,保障用户隐私安全。目前,用户也需要尽可能避免在公共场所使用 AirDrop。

印度首家苹果官方AppleStore零售店推迟开业IT之家8月7日消息外媒MacRumors报道,苹果公司向印度快报证实,苹果首席执行官蒂姆库克去年承诺的2021年在印度开设的第一家苹果AppleStore实体零售店,由于全球范围苹果回应隐私争议检测儿童不良图片不会留下后门,且只在美国提供北京时间8月7日消息,苹果公司计划推出的一项儿童安全功能引发了隐私担忧,该公司在周五辩护称,不相信这款在用户设备上查找儿童性虐待图片的工具会留下削弱隐私的后门。图注iPhone12苹果订阅服务AppleArcade游戏数量超过200款IT之家8月7日消息据MacRumors消息,苹果自家的游戏订阅服务AppleArcade游戏数量进一步增长,如今超过了200款。这一服务订阅价格为每月4。99美元(约32。24元苹果越狱工具Unc0verv6。1。0发布修复iOS14稳定性问题IT之家3月8日消息苹果越狱工具Unc0ver于3月1日发布了v6。0。0版本,支持iOS11。0到iOS14。3的系统,兼容从iPhone6s到iPhone12的所有手机,以及多苹果watchOS7。4公测版Beta3发布IT之家3月6日消息今日,苹果面向测试人员发布了watchOS7。4的第三个公开测试版本。本次更新距watchOS7。4开发者预览版Beta3推出仅过去一天时间。watchOS7。用户曝苹果M1Mac机型SSD过度磨损,恐影响其使用寿命IT之家2月24日消息据外媒MacRumors报道,苹果新的M1Mac正在被许多用户抱怨,因为该设备似乎存在SSD固态硬盘过度磨损的问题。TBW是指SSD(固态硬盘)理论寿命所对应苹果因iPhone更加保护用户隐私,在法国面临反垄断投诉10月29日消息,据国外媒体报道,广告公司和出版商已向法国反垄断机构投诉苹果公司,称苹果公司计划推出的隐私设定改变是反竞争的。广告标识符是一组用于投放定向广告并评估广告效力的关键数苹果发布macOSBigSur11。2开发者预览版BetaIT之家12月17日消息今日早间,苹果面向开发人员发布了macOSBigSur11。2的第一个开发者预览版。macOSBigSur许多应用经过了重新设计,包括邮件照片便笺和iWorPython3。9。1rc1发布适配苹果M1macOS11BigSur,放弃支持Windows7感谢IT之家网友绝绝子的线索投递!IT之家12月8日消息近期,Python3。9的第一个维护版本候选版本发布。IT之家获悉,Python3。9。1rc1是Python编程语言最新的苹果macOSBigSur11。1开发者预览版Beta2发布IT之家12月4日消息苹果今天面向开发者推出了macOSBigSur11。1的第二个测试版,距第一个测试版发布两周。用户可通过IT之家App发现苹果描述文件下载macOSBigSuM1Mac连接外置超宽显示器不支持部分分辨率,苹果将推macOS更新修复IT之家12月23日消息在一份新的支持文件中,苹果承认,当超宽外置显示器连接到带有M1芯片的Mac上时,目前可能无法使用该显示器支持的一些分辨率。苹果表示已经意识到这个问题,并计划
部分用户已提前收到苹果AppleTV4K第二代IT之家5月20日消息据外媒MacRumors报道,一位幸运的Reddit用户在芬兰提前收到了他的AppleTV4K第二代和SiriRemote,并分享了一些关于新品的初步看法。据苹果为iPad重新设计了AppleStore应用全新边栏设计IT之家5月20日消息苹果现已在iPad上更新了AppleStore应用。除多种改进和增强性能外,苹果还为iPad重新设计了AppleStore应用,引入了包括新边栏在内的全新设计iOS版堡垒之夜上架两年,苹果获得了逾1亿美元分成北京时间5月20日消息,苹果AppStore游戏业务拓展主管迈克尔施密德(MichaelSchmid)周三在作证时称,在EpicGames旗下游戏堡垒之夜在AppStore上架两年苹果关闭iOS12。5。2系统验证通道,iPhone5s6等无法再降级还原感谢IT之家网友RTCs的线索投递!IT之家5月19日消息5月4日苹果发布了iOS12。5。3正式版更新,适用于无法安装iOS14更新的旧款iPhone机型。苹果表示,本更新提供了外媒苹果5G新机iPhone12能否成功,中国消费者是关键IT之家10月15日消息昨日,苹果正式发布了iPhone12系列新机,全系支持5G,包括iPhone12miniiPhone12iPhone12Pro与iPhone12ProMax损失巨大!南京一货车侧翻起火,2万部苹果iPhone手机被烧毁IT之家6月24日消息据现代快报澎湃新闻报道,6月23日上午10点多,沪蓉高速上海往南京方向K274附近,一辆厢式货车侧翻起火。事故发生后,车辆随即起火,车上货物损失严重。据媒体核苹果iOS14照片权限新变可允许App只访问部分图片感谢IT之家网友不知道改什么的线索投递!IT之家6月24日消息在WWDC2020大会上,苹果iOS14系统已经发布,iOS14系统其中的一项新的隐私保护功能,使用户可以向应用授予访苹果iOS14Beta翻译我觉得iOS不如安卓,结果太高傲感谢IT之家网友Vividwine的线索投递!IT之家6月24日消息在WWDC2020全球开发者大会上,苹果正式发布了iOS14系统,并已经推送了iOS14Beta预览版,首次正式曝苹果iPhone12Pro配备20W快充充电器IT之家6月24日消息外媒9to5Mac报道,苹果iPhone11Pro配有18WUSBC电源适配器,但较便宜的iPhone11仍附带5W充电器。根据最新爆料信息,对于某些型号的i供应链强劲恢复,苹果iPhone12Pro有望9月发布IT之家6月25日消息外媒9to5Mac报道,Wedbush分析师表示,苹果的供应链在提高生产能力方面取得了令人瞩目的进步,使iPhone12系列手机有望在9月正常推出。供应链超出曝苹果iPhone12ProMax搭载120Hz屏幕IT之家6月28日消息外媒macrumors报道,最新爆料称,苹果即将推出的iPhone12Pro和iPhone12ProMax将搭载高达120Hz刷新率的显示屏,从而提供更流畅的