苹果的空投和密码共享功能可能泄露iPhone号码

达拉斯华人资讯网   2019-08-02 17:03:30
收藏

苹果有“find a friend”功能,这让人们很容易找到丢失的iphone,同时,还能共享Wi-Fi密码,并使用AirDrop向附近的其他设备发送文件。
可最近发表的一份报告展示了这些功能可以用来获取大量潜在的敏感数据,其中包括电话号码。

只要打开蓝牙,就能查找大量设备细节,包括它的名称丶是否在使用丶是否打开Wi-Fi丶正在运行的操作系统版本以及电池信息。
更令人担忧的是:使用AirDrop或Wi-Fi密码共享能够公开部分加密散列,这甚至可以轻松转换为iPhone的完整电话号码。
这些信息以蓝牙低能量数据包的形式发送,在Mac电脑中,这些信息还包括一个静态Mac地址,可以用作唯一的标识符。
在很多情况下,信息披露可能不是什么大事,比如在工作场所,每个人的信息都会公开。
在地铁丶酒吧或百货商店等公共场所,这种曝光可能更令人毛骨悚然。
在这些地方,只要拥有一些低成本硬件和一点专业知识,任何人都可以收集所有开启BLE的苹果设备的细节。
这些数据对那些通过零售店跟踪客户的公司来说也可能是一个福音。
此报告曝光后引起社群网友讨论,截至目前,苹果公司还没有回应此事,也尚未经苹果证实隐私问题。用户若要避开隐私风暴,最简单的方法或许是自行关闭蓝牙功能。
然而,多数苹果用户还有另外使用的蓝牙设备,像是苹果耳机AirPods或苹果手表Apple Watch都必须依赖蓝牙连线,为求防止资讯追踪而关闭蓝牙功能,反而牺牲了用户的使用环境。


原创稿件,未获许可不得转载,切勿侵权。
标签 airdrop

网友评论 文明上网理性发言

0条评论

登录