0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

发现了Airdrop的一个漏洞,黑客可以获取你的电话号码

IEEE电气电子工程师 来源:lq 2019-10-13 17:24 次阅读

不可否认,苹果的Airdrop在iPhone、iPad和Mac之间发送照片、视频、链接等方面非常方便。但有一件事你可能不知道,一个不小心,Airdrop可被用于获取iPhone的电话号码或Mac的静态MAC地址等详细信息

Hexway(via Ars Technica)的安全研究人员(通过ARS Technica)发现了Airdrop的一个漏洞,它可以通过蓝牙低功耗发送的数据包,所有苹果设备都会传输名称,操作系统版本,电池状态以及Wi-Fi是否开启等信息。

更严重的是,如果你使用苹果的WiFi密码共享功能,你将暴露你手机号码的散列部分,以及你的苹果ID和电子邮件地址。

Errata Security首席执行官Rob Graham向ARS Technica Hexway确认,Github共享的软件确实有效。”这还不算太糟,但人们可以获得状态信息,而获得电话号码也很糟糕,这仍然有点让人毛骨悚然。”

尽管这个漏洞看起来很可怕,但是Hexway的研究人员甚至承认,部分共享的信息是AirDrop如何运作的必要条件,我们不能强调这一点。

“这种行为更像是生态系统工作的一个特征,而不是脆弱性,”Hexway报告说。研究人员进一步解释说,他们“从10.3.1版(包括iOS13测试版)开始在iOS版本中检测到了这种行为。”

然而,根据他们的发现,旧款iPhone,即iPhone6s之前的iPhone似乎是安全的。

“旧设备(就像iPhone6s之前的所有设备一样)不会连续发送蓝牙LE消息,即使它们已经更新了操作系统版本,”Hexway报告说。它们只发送有限数量的信息(例如,当您导航到Wi-Fi设置菜单时),这可能是为了节省旧设备上的电池电量。”

那么,你如何才能阻止潜在的黑客们“嗅”到你的蓝牙信息呢?那就关闭蓝牙吧。但这意味着你将无法将AirPods或Apple Watch连接到你的iPhone上。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24411

    浏览量

    198785
  • 操作系统
    +关注

    关注

    37

    文章

    6826

    浏览量

    123333
  • airdrop
    +关注

    关注

    0

    文章

    7

    浏览量

    2122

原文标题:漏洞!使用AirDrop,黑客可以获取你的电话号码

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    特斯拉将推新功能:车辆屏幕可显示真实车牌号

     11月5日,据特斯拉黑客Greentheonly透露,特斯拉即将推出项创新功能,该功能将在车辆的可视化界面中显示真实的车牌号码。Greentheonly在分析特斯拉最新的2024.38软件更新时
    的头像 发表于 11-05 14:34 1226次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是种网络安全威廉希尔官方网站 ,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的
    的头像 发表于 09-25 10:25 410次阅读

    SiRider S1芯擎工业开发板测评+1.防止黑客入侵通信监控系统(PSA)

    能生成,接收方可以用来验证信息的真实性和完整性。如果黑客篡改了数据,那么这个“指纹”就会对不上,接收方就知道信息被动过手脚。比喻: 就像是在快递上贴了
    发表于 09-08 21:58

    鸿蒙开发电话服务:【@ohos.telephony.call (拨打电话)】

    call模块提供呼叫管理功能,包括拨打电话、跳转到拨号界面、获取通话状态、格式化电话号码等。
    的头像 发表于 06-15 09:13 801次阅读
    鸿蒙开发<b class='flag-5'>电话</b>服务:【@ohos.telephony.call (拨打<b class='flag-5'>电话</b>)】

    微软五月补丁修复61安全漏洞,含3零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2微软Edge漏洞以及5月10日修复的4漏洞。此外,本月的“补丁星期二”活动还修复3
    的头像 发表于 05-15 14:45 700次阅读

    20多年专注语音合成芯片公司分享:TTS芯片端是如何达到100%精准合成的

    言为定”,大家可以读读看。 再例如数字“1”,电话号码“010-62986600、15321801789”,日期“2018-01-01”,在电话号码中大家习惯读成“幺”,而在日期里又习惯性的读成“
    的头像 发表于 05-06 15:45 598次阅读

    基于NE555的电话铃声电路

    使用555IC的电话铃声电路是简单的电路或设备,每当有人拨打您的电话号码时都会发出警报声。
    的头像 发表于 05-05 11:11 816次阅读
    基于NE555的<b class='flag-5'>电话</b>铃声电路

    谷歌电话应用新增“查找号码”功能,提升陌生来电识别效率

    细心的用户AssembleDebug首先发现了这个功能。在谷歌电话应用的测试版本中,若用户点击电话记录内的陌生号码,便可找到
    的头像 发表于 04-07 11:42 554次阅读

    特斯拉修补黑客竞赛发现漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这措施取得良好成效,数百
    的头像 发表于 03-22 11:35 502次阅读

    苹果Apple Silicon芯片曝安全隐患:黑客可利用漏洞窃取用户数据

    据悉,黑客可借助此漏洞获取加密密钥,进而盗取用户个人信息。DMP作为内存系统中的角色,负责推测当前运行代码所需访问的内存地址。黑客则借此可预测下
    的头像 发表于 03-22 10:30 849次阅读

    鸿蒙实战应用开发:【拨打电话】功能

    ,hasCall方法判断是否存在通话,getCallState方法获取当前通话状态,isEmergencyPhoneNumber方法判断是否是紧急电话号码,formatPhoneNumber方法格式化电话号码
    发表于 03-04 20:22

    苹果iOS快捷指令应用存在漏洞,已获修复

    这个名为CVE-2024-23204的漏洞严重程度达到7.5分(满分10分),通过利用“扩展URL”功能,规避苹果的TCC访问控制系统,进而窃取用户的照片、联系人和文件甚至复制板内容等重要信息。通过Flask程序,黑客获取并保
    的头像 发表于 02-23 10:19 791次阅读

    谷歌测试搜索新功能:帮用户减少等待接通客服时间

    根据谷歌的详细说明,当用户在Google搜索客服电话信息后,会在结果页面找到“Request a call”图表,提供深入通信的意图和电话号码的填写位置。
    的头像 发表于 02-19 13:51 538次阅读

    集成的BurpSuite漏洞探测插件

    BurpSuite在日常渗透测试中占据重要地位,是款广受认可的渗透测试工具。通过其强大的功能和用户友好的界面,支持安全人员发现和修复Web应用程序中的潜在漏洞。不仅适用于初级渗透测试人员,也为高级安全专家提供
    的头像 发表于 01-19 11:35 1308次阅读
    <b class='flag-5'>一</b><b class='flag-5'>个</b>集成的BurpSuite<b class='flag-5'>漏洞</b>探测插件

    获取Telegram的用户IP地址

    最近有需求,查些资料发现,Telegram有语音通话功能,也可以类似QQ样通过语音通话的连接获取
    的头像 发表于 01-12 11:35 1694次阅读
    <b class='flag-5'>获取</b>Telegram的用户IP地址