AirDrop漏洞可能使蘋果用戶郵件、電話曝 - 手機討論

Lauren avatar
By Lauren
at 2021-05-02T15:57

Table of Contents

1.原文連結:連結過長者請使用短網址。
https://www.ithome.com.tw/news/144037

2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。
AirDrop漏洞可能使蘋果用戶郵件、電話曝光

3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)
林妍溱

4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。
蘋果的AirDrop檔案傳輸功能,允許iOS裝置不經由網際網路連線,也能彼此分享連結或檔
案,但研究人員發現當二臺支援AirDrop的蘋果裝置相互驗證交握時,聯絡人識別碼的加
密雜湊值可利用暴力破解或字典攻擊手法取得

https://i.imgur.com/Zok7Oap.png

德國大學研究人員發現蘋果產品中存在2項AirDrop技術漏洞,可能遭駭客破解加密,導致
用戶電子郵件或電話號碼外流。

這兩項漏洞是位於蘋果產品AirDrop的驗證過程。AirDrop檔案傳輸功能是利用Wi-Fi結合
Bluetooth LE (BLE)在蘋果產品,包括MacBook、iPhone、iPad及Apple Watch之間建立點
對點(P2P)通訊,允許iOS裝置不經由網際網路連線,也能彼此分享連結或檔案。蘋果於
2011年首度在iOS實作以來,已經有超過15億臺蘋果裝置整合了AirDrop。

當二臺支援AirDrop裝置相互驗證交握(mutual authentication handshake)時,透過封
包交換判斷他們是否互為聯絡人(即彼此的聯絡人資料中,是否有對方電話號碼),判斷
結果為肯定才能建立連線。這個過程稱為「聯絡人發現」(contact discovery)。封包
內含裝置及用戶資訊,包括裝置規格及個人資料如電話號碼、Apple ID及電子郵件等。為
了防止資料被攔截,蘋果也對此提供加密SHA256加密。

德國達姆施塔特工業大學(Technic University of Darmstadt, Germany)研究人員發現
,AirDrop驗證協定有2項重大漏洞,造成加密連線被駭入。這項漏洞來自iOS裝置發現(
discovery)過程中,聯絡人識別碼的加密雜湊值可以很輕易利用暴力破解或字典攻擊破
解。攻擊者只要在目標裝置的藍牙範圍內,運用市售Wi-Fi網卡攔截訊息,再以暴力破解
取得雜湊資料來復原個人或裝置資料,即可取得聯絡人識別碼(即鄰近二臺接收、傳送檔
案的iOS裝置的電話號碼和電子郵件)。

而蘋果應該二年前就知道了。研究人員曾於2019年5月和去年10月通知蘋果這項漏洞。
如2019年,研究團隊警告開採這兩項漏洞的結果可能導致多種攻擊,例如以中間人(
man-in-the-middle)攻擊攔截並竄改傳送的檔案內容,阻斷兩臺iOS裝置通訊造成阻斷服
務(DoS)攻擊。

研究人員也建議名為PrivateDrop的PSI(private set intersection)交互驗證協定,表
示可整合到AirDrop中以防範惡意人士攔截或竄改封包內容,不過未曾接到蘋果的回覆。

德國研究團隊也將PrivateDrop技術公開於GitHub上。

蘋果未對此回應。

5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
看起來是在BLE的加密機制做的不夠完全 才會有這問題
印象中之前看過的例子是Gogoro的BLE鑰匙解鎖好像也是類似的問題?有點忘記了
反正這問題兩年了蘋果居然不理不睬 真的是有夠爛的
AirDrop很多人在用 身邊用哀鳳的如果出去玩拍照都會說 ㄟ Drop一下啊
內文也提到了有15億以上的裝置都有用
蘋果如果再繼續放任只能說爛

https://i.imgur.com/SN1E1Ya.png

--
https://i.imgur.com/n5hQ3JG.jpg

--
Tags: 手機

All Comments

Una avatar
By Una
at 2021-05-06T07:26
有人個資都不在意了會在意這個?
Robert avatar
By Robert
at 2021-05-09T22:54
到底誰會去破解這個漏洞...直接寄垃圾郵件還比較簡單有效率 無聊的新聞
Thomas avatar
By Thomas
at 2021-05-13T14:23
沒事兒沒事兒
Daph Bay avatar
By Daph Bay
at 2021-05-17T05:52
你放心啦 反正oppoR20也不能跟我們airdrop
Mason avatar
By Mason
at 2021-05-20T21:21
i don't card
Franklin avatar
By Franklin
at 2021-05-24T12:50
一定是XX的陰謀
Mason avatar
By Mason
at 2021-05-28T04:19
感覺 Social networking 還比較快 但有漏洞就是風險
Wallis avatar
By Wallis
at 2021-05-31T19:48
熱點就年久失修了,airdrop沒意外,鄰近分享也多少有漏洞,還是自行選擇更安全的傳輸方式
Lydia avatar
By Lydia
at 2021-06-04T11:16
不修都會有人買,那幹嘛要浪費錢修?
Kyle avatar
By Kyle
at 2021-06-08T02:45
這樣看起來用安全當排他性封閉的理由實在很瞎
Callum avatar
By Callum
at 2021-06-11T18:14
不更新也有人買,看來也不用更新
Sarah avatar
By Sarah
at 2021-06-15T09:43
$才是封閉排他最大理由

2021中華雙NP無框行動

Frederica avatar
By Frederica
at 2021-05-02T15:54
※ 引述《afatjie (afatjie)》之銘言: : 中華原合約於4/30到期,方案是799-300的499元/月吃到飽簽約24個月。 : 跑了三家中華直營諮詢續約方案,提供吃到飽$599或是21M限速吃到飽$469,另外也詢問可 : 否請示主管辦理學生專案$488,也被打槍..... : 就在了解無框 ...

台中南區學府路中華基地台被關閉

Bennie avatar
By Bennie
at 2021-05-02T14:48
本來在家裡就是要用固網上網呀!無線訊號本來就有死角的問題,再加上台灣人 超級迷信,一聽到基地台就嚇得要死,看看對岸,他們有人會去抗議基地台嗎? 會去叫中國電信,中國移動,中國聯通和中國有線電視網路把基地台給拆掉嗎? 無線AP的中文叫做無線WIFI基地台,基地台呢?有人在抗議WIFI基地台嗎? 解決辦法就是叫 ...

銷量跟銷售額哪個重要

Yuri avatar
By Yuri
at 2021-05-02T13:36
在這個版上,某些小眾品牌的手機像sony、華碩、Google都會被戲稱叫others 只是這些品牌,都只出萬元以上的機種,通常以銷售量來看的話,賣得好的都是萬元以下的中低階(除了蘋果) 所以市占真的有這麼重要嗎,真的要比根本比不贏中國品牌,賣這麼多中低階沒維護好也只是讓品牌名聲更差而已 還不如就專心把主力 ...

保護貼 for S21+ 超聲波指紋辨識

Valerie avatar
By Valerie
at 2021-05-02T12:44
請問各位S20、S21系列的用戶,目前是用哪一款保護貼呢?一起蓋個大樓吧! 舉例1:S20+ / Hoda UV 玻璃貼 / 台北HODA服務站 舉例2:S20 / 原廠膜 / 三星服務中心 ------------------------------------------------------- ...

5ii滑youtube迷你撥放器會卡

Yuri avatar
By Yuri
at 2021-05-02T11:19
其實不是只有這個會卡頓 只是這個十分明顯 用舊的G7完全沒有這個問題 不解原生UI的新機怎麼會這樣 還是其他新機也有這個問題嗎?? https://youtu.be/IOt4fFWbFSY - ...