91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

發現了Airdrop的一個漏洞,黑客可以獲取你的電話號碼

IEEE電氣電子工程師 ? 來源:lq ? 2019-10-13 17:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不可否認,蘋果的Airdrop在iPhone、iPad和Mac之間發送照片、視頻、鏈接等方面非常方便。但有一件事你可能不知道,一個不小心,Airdrop可被用于獲取iPhone的電話號碼或Mac的靜態MAC地址等詳細信息。

Hexway(via Ars Technica)的安全研究人員(通過ARS Technica)發現了Airdrop的一個漏洞,它可以通過藍牙低功耗發送的數據包,所有蘋果設備都會傳輸名稱,操作系統版本,電池狀態以及Wi-Fi是否開啟等信息。

更嚴重的是,如果你使用蘋果的WiFi密碼共享功能,你將暴露你手機號碼的散列部分,以及你的蘋果ID和電子郵件地址。

Errata Security首席執行官Rob Graham向ARS Technica Hexway確認,Github共享的軟件確實有效。”這還不算太糟,但人們可以獲得狀態信息,而獲得電話號碼也很糟糕,這仍然有點讓人毛骨悚然。”

盡管這個漏洞看起來很可怕,但是Hexway的研究人員甚至承認,部分共享的信息是AirDrop如何運作的必要條件,我們不能強調這一點。

“這種行為更像是生態系統工作的一個特征,而不是脆弱性,”Hexway報告說。研究人員進一步解釋說,他們“從10.3.1版(包括iOS13測試版)開始在iOS版本中檢測到了這種行為。”

然而,根據他們的發現,舊款iPhone,即iPhone6s之前的iPhone似乎是安全的。

“舊設備(就像iPhone6s之前的所有設備一樣)不會連續發送藍牙LE消息,即使它們已經更新了操作系統版本,”Hexway報告說。它們只發送有限數量的信息(例如,當您導航到Wi-Fi設置菜單時),這可能是為了節省舊設備上的電池電量。”

那么,你如何才能阻止潛在的黑客們“嗅”到你的藍牙信息呢?那就關閉藍牙吧。但這意味著你將無法將AirPods或Apple Watch連接到你的iPhone上。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24547

    瀏覽量

    204067
  • 操作系統
    +關注

    關注

    37

    文章

    7154

    瀏覽量

    125647
  • airdrop
    +關注

    關注

    0

    文章

    7

    瀏覽量

    2168

原文標題:漏洞!使用AirDrop,黑客可以獲取你的電話號碼

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    以為的安全,真的安全嗎?——擬態安全,場關于認知的博弈

    黑客的日常工作就像場精心策劃的“入室盜竊”。首先“踩點”——掃描目標系統的端口、分析網絡流量、研究系統架構找出漏洞,但如果黑客發現系統會“
    的頭像 發表于 04-14 10:45 ?173次閱讀
    <b class='flag-5'>你</b>以為的安全,真的安全嗎?——擬態安全,<b class='flag-5'>一</b>場關于認知的博弈

    不小心發現了示波器的秘密!它與萬用表只差這點

    直流電源輸出電壓之后,用幾百塊錢的萬用表就能測試,那為什么還要配備示波器呢?因為示波器可以觀察輸出信號的波形,比如直流電源輸出的最終端,可以用示波器來測試它的紋波、環路響應等。本次我們來演示下紋波
    的頭像 發表于 04-09 17:34 ?479次閱讀
    <b class='flag-5'>一</b>不小心<b class='flag-5'>發現了</b>示波器的秘密!它與萬用表只差這點

    openai api key獲取的三種方案(有可以白嫖到 api key)

    OpenAI API Key 全攻略:官方獲取、費用詳解與“白嫖”實戰 引言: 想要體驗 OpenAI 強大的 GPT 模型,卻苦于沒有 API Key?別擔心,本文將為提供份詳盡
    的頭像 發表于 02-24 22:16 ?9878次閱讀
    openai api key<b class='flag-5'>獲取</b>的三種方案(有<b class='flag-5'>一</b>種<b class='flag-5'>可以</b>白嫖到 api key)

    Lansweeper解析:IT資產發現是什么

    ,保持對設備的跟蹤是完全不可能的。IT資產發現提供急需的連接到你的網絡的所有資產的概況,并幫助你遠程管理它們。此外,IT資產
    的頭像 發表于 02-18 10:07 ?526次閱讀
    Lansweeper解析:IT資產<b class='flag-5'>發現</b>是什么

    防止DeepSeek本地部署自我進化產生意識覺醒并利用黑客技術篡改GPS定位數據從而控制侵入飛機自動駕駛系統(

    當你試圖從說明書上尋找它的獨特之處時,發現,這份說明書簡直就是本未公開的九陽神功,讓人不禁懷疑,設計師是不是把全部智慧細胞都傾注在這里。 下次我在介紹產品特性時,
    發表于 02-11 22:48

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布項緊急安全公告,揭示微軟Outlook中存在的高危遠程代碼執行
    的頭像 發表于 02-10 09:17 ?538次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露了在2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發表于 02-08 14:28 ?536次閱讀

    HarmonyOS NEXT 原生應用開發:社交通訊錄界面實現

    、案例想法 本DEMO展示了如何在HarmonyOS NEXT平臺上,使用ArkTS開發語言構建簡單的社交通訊錄界面。用戶可以在此界面上瀏覽聯系人列表,每個聯系人條目包含姓名、
    發表于 01-09 14:37

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務器從主服務器拷貝數據、若DNS服務器配置不當,未驗證身份,導致攻擊者可以
    的頭像 發表于 11-21 15:39 ?702次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    AFE4403 SPI總線掛載設備,有SPI設備通訊不上是怎么回事?

    你好,我們現在SPI總線掛載設備,一個是AFE4403,另一個是另一個SPI設備,我發現
    發表于 11-13 07:01

    特斯拉將推新功能:車輛屏幕可顯示真實車牌號

     11月5日,據特斯拉黑客Greentheonly透露,特斯拉即將推出項創新功能,該功能將在車輛的可視化界面中顯示真實的車牌號碼。Greentheonly在分析特斯拉最新的2024.38軟件更新時
    的頭像 發表于 11-05 14:34 ?2664次閱讀

    用OLED拼接屏制作電話,是什么體驗?

    OLED拼接屏電話種新型的電話設備,它采用了OLED技術,可以將多個OLED屏幕拼接在起,形成
    的頭像 發表于 11-01 11:14 ?493次閱讀
    用OLED拼接屏制作<b class='flag-5'>一</b><b class='flag-5'>個</b><b class='flag-5'>電話</b>,是什么體驗?

    漏洞掃描般采用的技術是什么

    漏洞掃描是種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是些常見的漏洞掃描技術: 自動化
    的頭像 發表于 09-25 10:27 ?881次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?951次閱讀

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    能生成,接收方可以用來驗證信息的真實性和完整性。如果黑客篡改了數據,那么這個“指紋”就會對不上,接收方就知道信息被動過手腳。比喻: 就像是在快遞上貼了
    發表于 09-08 21:58
    主站蜘蛛池模板: 日日摸夜夜爽夜夜爽出水 | 色就操 | 经典三级四虎在线观看 | 免费黄色大片视频 | h在线观看网站 | 色视频色露露永久免费观看 | 美国人与性xxxxxxx | 在线观看色视频网站 | 天天操天天爱天天干 | 国产在线观看福利 | 国产香蕉75在线播放 | 欧美一区二区三区性 | 色婷婷狠狠久久综合五月 | 天天干天天射天天插 | 国产一级爱c片免费播放 | 国产精品伦理一区二区三区 | 看一级特黄a大片日本片 | 亚洲激情视频网站 | 4438全国最大成人免费高清 | 特黄特黄aaaa级毛片免费看 | 国产h视频在线观看 | 国产在线观看色 | 天天做天天爱夜夜爽毛片毛片 | 1300部小u女视频免费 | 午夜久久免费视频 | 4338×亚洲全国最大色成网站 | 天天拍天天干 | 色月| 日韩免费一级片 | 中文字幕有码在线视频 | 欧美黑人xxxx猛牲大交 | 成人网在线视频 | 一级大片免费看 | 色欧美在线 | 黄色午夜网站 | 国产色婷婷精品综合在线手机播放 | 亚洲福利一区福利三区 | 国产午夜大片 | 视色4se视频在线观看 | 成人最新午夜免费视频 | 久在操|