那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

發現了Airdrop的一個漏洞,黑客可以獲取你的電話號碼

IEEE電氣電子工程師 ? 來源:lq ? 2019-10-13 17:24 ? 次閱讀

不可否認,蘋果的Airdrop在iPhone、iPad和Mac之間發送照片、視頻、鏈接等方面非常方便。但有一件事你可能不知道,一個不小心,Airdrop可被用于獲取iPhone的電話號碼或Mac的靜態MAC地址等詳細信息

Hexway(via Ars Technica)的安全研究人員(通過ARS Technica)發現了Airdrop的一個漏洞,它可以通過藍牙低功耗發送的數據包,所有蘋果設備都會傳輸名稱,操作系統版本,電池狀態以及Wi-Fi是否開啟等信息。

更嚴重的是,如果你使用蘋果的WiFi密碼共享功能,你將暴露你手機號碼的散列部分,以及你的蘋果ID和電子郵件地址。

Errata Security首席執行官Rob Graham向ARS Technica Hexway確認,Github共享的軟件確實有效。”這還不算太糟,但人們可以獲得狀態信息,而獲得電話號碼也很糟糕,這仍然有點讓人毛骨悚然。”

盡管這個漏洞看起來很可怕,但是Hexway的研究人員甚至承認,部分共享的信息是AirDrop如何運作的必要條件,我們不能強調這一點。

“這種行為更像是生態系統工作的一個特征,而不是脆弱性,”Hexway報告說。研究人員進一步解釋說,他們“從10.3.1版(包括iOS13測試版)開始在iOS版本中檢測到了這種行為。”

然而,根據他們的發現,舊款iPhone,即iPhone6s之前的iPhone似乎是安全的。

“舊設備(就像iPhone6s之前的所有設備一樣)不會連續發送藍牙LE消息,即使它們已經更新了操作系統版本,”Hexway報告說。它們只發送有限數量的信息(例如,當您導航到Wi-Fi設置菜單時),這可能是為了節省舊設備上的電池電量。”

那么,你如何才能阻止潛在的黑客們“嗅”到你的藍牙信息呢?那就關閉藍牙吧。但這意味著你將無法將AirPods或Apple Watch連接到你的iPhone上。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24476

    瀏覽量

    200006
  • 操作系統
    +關注

    關注

    37

    文章

    6896

    瀏覽量

    123749
  • airdrop
    +關注

    關注

    0

    文章

    7

    瀏覽量

    2126

原文標題:漏洞!使用AirDrop,黑客可以獲取你的電話號碼

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務器從主服務器拷貝數據、若DNS服務器配置不當,未驗證身份,導致攻擊者可以
    的頭像 發表于 11-21 15:39 ?240次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    特斯拉將推新功能:車輛屏幕可顯示真實車牌號

     11月5日,據特斯拉黑客Greentheonly透露,特斯拉即將推出項創新功能,該功能將在車輛的可視化界面中顯示真實的車牌號碼。Greentheonly在分析特斯拉最新的2024.38軟件更新時
    的頭像 發表于 11-05 14:34 ?1992次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?504次閱讀

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    能生成,接收方可以用來驗證信息的真實性和完整性。如果黑客篡改了數據,那么這個“指紋”就會對不上,接收方就知道信息被動過手腳。比喻: 就像是在快遞上貼了
    發表于 09-08 21:58

    VOIP例程,被呼叫時有沒有獲取對方號碼的函數接口?

    請問上位機呼叫開發板時,怎么獲取對方的號碼?有沒有對應的函數接口?類似來電顯示。
    發表于 06-28 06:30

    鴻蒙開發電話服務:【@ohos.telephony.call (撥打電話)】

    call模塊提供呼叫管理功能,包括撥打電話、跳轉到撥號界面、獲取通話狀態、格式化電話號碼等。
    的頭像 發表于 06-15 09:13 ?933次閱讀
    鴻蒙開發<b class='flag-5'>電話</b>服務:【@ohos.telephony.call (撥打<b class='flag-5'>電話</b>)】

    微軟五月補丁修復61安全漏洞,含3零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2微軟Edge漏洞以及5月10日修復的4漏洞。此外,本月的“補丁星期二”活動還修復3
    的頭像 發表于 05-15 14:45 ?771次閱讀

    20多年專注語音合成芯片公司分享:TTS芯片端是如何達到100%精準合成的

    言為定”,大家可以讀讀看。 再例如數字“1”,電話號碼“010-62986600、15321801789”,日期“2018-01-01”,在電話號碼中大家習慣讀成“幺”,而在日期里又習慣性的讀成“
    的頭像 發表于 05-06 15:45 ?679次閱讀

    基于NE555的電話鈴聲電路

    使用555IC的電話鈴聲電路是簡單的電路或設備,每當有人撥打您的電話號碼時都會發出警報聲。
    的頭像 發表于 05-05 11:11 ?975次閱讀
    基于NE555的<b class='flag-5'>電話</b>鈴聲電路

    谷歌電話應用新增“查找號碼”功能,提升陌生來電識別效率

    細心的用戶AssembleDebug首先發現了這個功能。在谷歌電話應用的測試版本中,若用戶點擊電話記錄內的陌生號碼,便可找到
    的頭像 發表于 04-07 11:42 ?641次閱讀

    特斯拉修補黑客競賽發現漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這措施取得良好成效,數百
    的頭像 發表于 03-22 11:35 ?545次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下
    的頭像 發表于 03-22 10:30 ?920次閱讀

    鴻蒙實戰應用開發:【撥打電話】功能

    ,hasCall方法判斷是否存在通話,getCallState方法獲取當前通話狀態,isEmergencyPhoneNumber方法判斷是否是緊急電話號碼,formatPhoneNumber方法格式化電話號碼
    發表于 03-04 20:22

    蘋果iOS快捷指令應用存在漏洞,已獲修復

    這個名為CVE-2024-23204的漏洞嚴重程度達到7.5分(滿分10分),通過利用“擴展URL”功能,規避蘋果的TCC訪問控制系統,進而竊取用戶的照片、聯系人和文件甚至復制板內容等重要信息。通過Flask程序,黑客獲取并保
    的頭像 發表于 02-23 10:19 ?939次閱讀

    谷歌測試搜索新功能:幫用戶減少等待接通客服時間

    根據谷歌的詳細說明,當用戶在Google搜索客服電話信息后,會在結果頁面找到“Request a call”圖表,提供深入通信的意圖和電話號碼的填寫位置。
    的頭像 發表于 02-19 13:51 ?582次閱讀
    百家乐官网高返水| 菲利宾太阳城娱乐网| 百家乐官网游戏百家乐官网| 圣淘沙百家乐游戏| 彰化市| 真人百家乐官网网站接口| 申博百家乐有假吗| 百家乐官网长龙怎么预判| 百家乐官网的各种打法| 大发888投注网| 百家乐官网实时赌博| 大发888赌博网站大全| 百家乐官网黏土筹码| 六合彩开奖结果| 百家乐在线手机玩| 百家乐官网下注瀛钱法| 马牌百家乐的玩法技巧和规则| 百家乐官网赌场赌场网站| 大发888下注| 网络百家乐的陷阱| 百家乐官网获胜秘决| 百家乐赔率计算| 百家乐官网路珠多少钱| 顶级赌场官方安卓版手机下载| 百家乐软件辅助| 百家乐官网胜率在哪| 破战百家乐的玩法技巧和规则| 百家乐官网真人斗地主| 金花娱乐城注册| 澳门百家乐哪家信誉最好| 百家乐官网永利娱乐城| 大发888网页版免费| 路冲铺面能做生意吗| 百家乐官网的打法技巧| 水果机游戏机遥控器| 百家乐百家乐群| 百家乐官网中B是什么| 大发888鸿博博彩| 百家乐模拟分析程序| 百家乐官网赌场技巧大全| 新澳博天上人间娱乐|