0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

发现了Airdrop的一个漏洞,黑客可以获取你的电话号码

IEEE电气电子工程师 来源:lq 2019-10-13 17:24 次阅读

不可否认,苹果的Airdrop在iPhone、iPad和Mac之间发送照片、视频、链接等方面非常方便。但有一件事你可能不知道,一个不小心,Airdrop可被用于获取iPhone的电话号码或Mac的静态MAC地址等详细信息

Hexway(via Ars Technica)的安全研究人员(通过ARS Technica)发现了Airdrop的一个漏洞,它可以通过蓝牙低功耗发送的数据包,所有苹果设备都会传输名称,操作系统版本,电池状态以及Wi-Fi是否开启等信息。

更严重的是,如果你使用苹果的WiFi密码共享功能,你将暴露你手机号码的散列部分,以及你的苹果ID和电子邮件地址。

Errata Security首席执行官Rob Graham向ARS Technica Hexway确认,Github共享的软件确实有效。”这还不算太糟,但人们可以获得状态信息,而获得电话号码也很糟糕,这仍然有点让人毛骨悚然。”

尽管这个漏洞看起来很可怕,但是Hexway的研究人员甚至承认,部分共享的信息是AirDrop如何运作的必要条件,我们不能强调这一点。

“这种行为更像是生态系统工作的一个特征,而不是脆弱性,”Hexway报告说。研究人员进一步解释说,他们“从10.3.1版(包括iOS13测试版)开始在iOS版本中检测到了这种行为。”

然而,根据他们的发现,旧款iPhone,即iPhone6s之前的iPhone似乎是安全的。

“旧设备(就像iPhone6s之前的所有设备一样)不会连续发送蓝牙LE消息,即使它们已经更新了操作系统版本,”Hexway报告说。它们只发送有限数量的信息(例如,当您导航到Wi-Fi设置菜单时),这可能是为了节省旧设备上的电池电量。”

那么,你如何才能阻止潜在的黑客们“嗅”到你的蓝牙信息呢?那就关闭蓝牙吧。但这意味着你将无法将AirPods或Apple Watch连接到你的iPhone上。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23669

    浏览量

    191600
  • 操作系统
    +关注

    关注

    37

    文章

    6284

    浏览量

    121874
  • airdrop
    +关注

    关注

    0

    文章

    7

    浏览量

    2098

原文标题:漏洞!使用AirDrop,黑客可以获取你的电话号码

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    谷歌电话应用新增“查找号码”功能,提升陌生来电识别效率

    细心的用户AssembleDebug首先发现了这个功能。在谷歌电话应用的测试版本中,若用户点击电话记录内的陌生号码,便可找到一个名为“查找号码
    的头像 发表于 04-07 11:42 89次阅读

    特斯拉修补黑客竞赛发现漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在
    的头像 发表于 03-22 11:35 119次阅读

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    鸿蒙实战应用开发:【拨打电话】功能

    ,hasCall方法判断是否存在通话,getCallState方法获取当前通话状态,isEmergencyPhoneNumber方法判断是否是紧急电话号码,formatPhoneNumber方法格式化电话号码
    发表于 03-04 20:22

    谷歌测试搜索新功能:帮用户减少等待接通客服时间

    根据谷歌的详细说明,当用户在Google搜索客服电话信息后,会在结果页面找到“Request a call”图表,提供了深入通信的意图和电话号码的填写位置。
    的头像 发表于 02-19 13:51 143次阅读

    如何处理重现使用仿真发现的死锁漏洞

    在上一部分中,我们重点讨论了在组件上设置形式验证的最佳实践。那么现在设置已经准备就绪,协议检查器可以避免不切实际的情况(这也有助于发现一个新漏洞),基本抽象也可以提高性能。现在的任务便
    的头像 发表于 11-02 09:17 241次阅读
    如何处理重现使用仿真<b class='flag-5'>发现</b>的死锁<b class='flag-5'>漏洞</b>

    网站常见漏洞checklist介绍

    在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试。
    的头像 发表于 10-16 09:10 458次阅读
    网站常见<b class='flag-5'>漏洞</b>checklist介绍

    用于缓解高速缓存推测漏洞的固件接口

    称为变体4,是某些ARM CPU设计中的漏洞,可能允许对内存位置的推测性读取在最近次写入该内存位置之前读取数据值。 推测性读取的数据可能是攻击者控制的,并被转发到以后的推测性访问,这可能会泄露
    发表于 08-25 07:36

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些
    的头像 发表于 06-28 09:42 1100次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    从摘机电话线获取150mW隔离电源

    图1所示的电源在连接到用户(家庭)电话线的便携式系统(如调制解调器和电话测试仪)中非常有用。对于需要150mW或更低的系统,该电路无需电池和交流适配器,无需从普通电话插孔获取电源,而不
    的头像 发表于 06-26 15:44 374次阅读
    从摘机<b class='flag-5'>电话</b>线<b class='flag-5'>获取</b>150mW隔离电源

    发现了更快的排序算法,速度快 70%

    这一次,Google DeepMind 的全新强化学习系统 AlphaDev 发现了一种比以往更快的哈希算法,这是计算机科学领域中的一种基本算法,AI 的成果现已被纳入 LLVM 标准 C++ 库 Abseil 并开源。
    的头像 发表于 06-12 14:46 353次阅读
    它<b class='flag-5'>发现了</b>更快的排序算法,速度快 70%

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两已知漏洞。但是,我所指的文档并未指定芯片版
    发表于 06-02 09:07

    NPATCH漏洞无效化解决方案

    NPATCH漏洞无效化解决方案 防御恶意漏洞探测 防御恶意漏洞攻击 防御利用漏洞扩散 安全挑战 未修复的漏洞如同敞开的大门,可任由
    的头像 发表于 05-25 14:46 1065次阅读
    NPATCH<b class='flag-5'>漏洞</b>无效化解决方案

    计算机主机网关的作用是什么?

    的网关)。但是你不知道小明家的电话号码,不过你的班主任老师有一份你们班全体同学的名单和电话号码对照表,你老师就是你的DNS服务器。
    发表于 05-05 06:27 176次阅读

    ESP8266-01开发中的.lua脚本是否可以在modeMPU开发中工作?

    我正在开始家庭电力负载均衡项目,并发现了用于智能恒温器等的 IFTTT。可用的 T-stat 响应 IFTTT 调用(“然后”操作),但不会根据自己的操作创建“此”触发器。但是,有
    发表于 04-27 07:55