偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安全研究人員成功利用蘋果“查找”網(wǎng)絡(luò)漏洞傳輸別的數(shù)據(jù)

安全
安全研究員 FabianBräunlein 日前發(fā)布了一篇博客文章,展示了如何蘋果公司的“查找”網(wǎng)絡(luò)(Find My)用作其他數(shù)據(jù)的傳輸。

安全研究員 FabianBräunlein 日前發(fā)布了一篇博客文章,展示了如何蘋果公司的“查找”網(wǎng)絡(luò)(Find My)用作其他數(shù)據(jù)的傳輸。

“查找”網(wǎng)絡(luò)的工作原理,就是借助別人的設(shè)備幫自己的產(chǎn)品定位。它可以通過附近的任何 iPhone,Mac 或其他蘋果設(shè)備的數(shù)據(jù)連接來幫助自己的物品定位。但是通過偽造 AirTag 作為加密消息廣播其位置,黑客就可以通過查找網(wǎng)絡(luò)傳輸任意數(shù)據(jù)包,因此可以在啟用了“查找”的情況下,隨意使用附近任何蘋果設(shè)備的數(shù)據(jù)連接。

研究人員展示了一個(gè)開放源代碼,講解了如何在 AirTag 實(shí)際發(fā)貨之前模擬可定位的物品。這項(xiàng)最新的研究將協(xié)議擴(kuò)展到傳輸任意數(shù)據(jù),而不是簡單地位置。

本質(zhì)上,黑客攻擊只涉及模擬查找網(wǎng)絡(luò)中的廣播功能(也就是“丟失手機(jī)撿到請聯(lián)系 XXX”那段附加信息),無需加密 GPS 位置,可以對任意數(shù)據(jù)進(jìn)行編碼。在演示中,一段文本就通過“查找我的網(wǎng)絡(luò)”發(fā)給了家里的 Mac 電腦

這是一個(gè)有趣的證明,盡管目前尚不清楚是否可以惡意利用該漏洞。但 Bräunlein 認(rèn)為,由于系統(tǒng)的端到端加密設(shè)計(jì),蘋果很難抵御這種方法。

當(dāng)然,因?yàn)?ldquo;查找”附加消息的信息量很小(以千字節(jié)為單位),所以假冒 AirTag 數(shù)據(jù)的能力也很有限。

蘋果的查找網(wǎng)絡(luò)可以利用附近的 iOS 設(shè)備作為眾包網(wǎng)絡(luò),每個(gè)別人的設(shè)備都是一個(gè)節(jié)點(diǎn),可以報(bào)告 AirTag 的位置。盡管實(shí)際的數(shù)據(jù)傳輸是經(jīng)過加密并適當(dāng)匿名的,但該系統(tǒng)因默認(rèn)啟用也受到了一些批評。

責(zé)任編輯:未麗燕 來源: 新浪科技
相關(guān)推薦

2014-12-25 09:51:32

2010-04-19 10:32:07

2009-02-19 16:33:31

2021-05-11 06:27:28

蘋果AirTag漏洞

2011-02-15 09:35:25

2015-11-16 14:05:28

2021-09-10 10:42:40

蘋果漏洞安全研究人員

2014-11-07 10:37:57

2021-02-02 09:32:06

黑客攻擊l安全

2021-08-19 10:27:09

攻擊漏洞蘋果

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-01-29 17:10:27

ChromeZinc黑客

2011-10-28 10:17:11

2015-08-10 15:33:12

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2021-02-14 12:25:07

蘋果PayPal漏洞

2021-05-15 10:30:01

WiFiFragAttacks安全漏洞

2023-06-09 15:54:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號