蘋果AirDrop隔空投送存漏洞問題,造成用 - 手機討論

Steve avatar
By Steve
at 2019-08-02T20:44

Table of Contents

蘋果AirDrop隔空投送存漏洞問題,造成用戶信息洩露

https://www.ithome.com/0/436/906.htm

IT之家8月2日消息 蘋果設備中的AirDrop(隔空投送)功能是蘋果公司為MacOS和iOS操作
系統研發的一款隨建即連網絡,從Mac OS X Lion(Mac OS X 10.7)和iOS 7開始被加入到
各款設備之中。AirDrop因其便捷性而廣受好評,不過壞消息是有研究人員近日在這項功能
上發現了一個大漏洞。

http://img.ithome.com/newsuploadfiles/2019/8/20190802_103439_902.png

據外媒報道,通過這一漏洞,AirDrop將可以廣播部分加密的(SHA256)哈希,從而獲取iPh
one的電話號碼或Mac的靜態MAC地址等詳細信息。另據研究人員表示,上述安全漏洞出現在i
OS 10.3.1及以後的所有版本中,當用戶在通過AirDrop使用藍牙低功耗(BLE)發送的數據
包時,蘋果設備會將傳輸設備名稱,操作系統版本,電池狀態以及Wi-Fi是否開啓等信息通
過漏洞傳遞給黑客。

目前蘋果官方尚未作出回應,目前唯一可做的只有關閉藍牙,但很多外設都需要藍牙,比如
耳機或者Apple Watch,因此會很棘手。

黑客可能會使用上述漏洞來跟蹤人員或發動更嚴重的攻擊。攻擊者也可以發送他們自己的BL
E請求並偽裝成AirPods等設備,或強制目標硬件共享密碼等信息從而將設備內部一些敏感信
息一並竊取。

是的,AirDrop真的是個很方便的東西,可以拿來對Mac OS或iOS傳照片、文件、交朋友

https://i.imgur.com/d3khQ2R.jpg
https://i.imgur.com/rqVzS0K.jpg
https://i.imgur.com/NFrdAlu.jpg
https://i.imgur.com/wp4yldO.jpg
https://i.imgur.com/7vkrj6s.jpg

但這個漏洞還蠻嚴重的,甚至資料看起來也有機會被竊取?

藍芽關閉真的會很麻煩,藍牙耳機、小米手環都不能用了,不知道蘋果到底哪時候才會修復
呢~

--
https://i.imgur.com/xbcHD8z.png

--
Tags: 手機

All Comments

Harry avatar
By Harry
at 2019-08-06T02:41
哈希
Jessica avatar
By Jessica
at 2019-08-09T08:38
好啊!
Freda avatar
By Freda
at 2019-08-12T14:36
交朋友就是要不藏私嘛,把個資給出去沒什麼!
Ethan avatar
By Ethan
at 2019-08-15T20:33
索粉這麼喜歡交個資出去?拿iPad還開心成這樣真的為你覺得難過
John avatar
By John
at 2019-08-19T02:30
幹他x的,哪來那麼多黑客
Callum avatar
By Callum
at 2019-08-22T08:28
哎呀哎呀
Thomas avatar
By Thomas
at 2019-08-25T14:25
卓二板酸酸再次高潮嘍
Gary avatar
By Gary
at 2019-08-28T20:22
某篇有人說安卓手機中毒被這裡的人酸使用者問題,這篇風向又變了
Suhail Hany avatar
By Suhail Hany
at 2019-09-01T02:20
蘋果最安全了。
Andy avatar
By Andy
at 2019-09-04T08:17
果粉超愛來卓二板,好M
Andy avatar
By Andy
at 2019-09-07T14:14
卓卓也超愛去口中的皇城,超M
Doris avatar
By Doris
at 2019-09-10T20:12
這跟使用者習慣有什麼關係?難道重視安全性的果粉就不該使用藍牙嗎?
Heather avatar
By Heather
at 2019-09-14T02:09
完蛋了 黑客要知道我的 iOS 版本了 怎麼辦 在線等
Aaliyah avatar
By Aaliyah
at 2019-09-17T08:06
哈希
Daniel avatar
By Daniel
at 2019-09-20T14:04
所以是不知道該怎麼拉其他東西來救援就開始胡言亂語嗎
Tracy avatar
By Tracy
at 2019-09-23T20:01
,狂粉邏輯死去,真的有漏洞,那當然不是使用者問題
Carol avatar
By Carol
at 2019-09-27T01:58
難怪果果都說AirDrop超好用,認同!
Mia avatar
By Mia
at 2019-09-30T07:55
蘋果設備會將傳輸設備名稱,操作系統版本,電池狀態以及Wi-Fi是否開啓等信息通過漏洞傳遞給黑客。沒錯啊 會被知道設備名稱系統版本電池狀態 好怕!
Brianna avatar
By Brianna
at 2019-10-03T13:53
會怕就好 外流出的去 蘋果發大財 我們接著檢討使用者
Puput avatar
By Puput
at 2019-10-06T19:50
不懂 感覺翻譯的很糟

realme手機預告下半年將導入6400萬畫素與

Zora avatar
By Zora
at 2019-08-02T20:38
數碼閒聊站 https://m.weibo.cn/detail/4400894256694048 第一款6400萬像素GW1四攝手機來了。除了主攝,應該還帶廣角景深微距鏡頭 https://wx4.sinaimg.cn/large/006BlblIgy1g5lgiutomej30xc0ir75 ...

zenfon6的icon圖示是否可更改?

Annie avatar
By Annie
at 2019-08-02T20:19
今天剛拿到新機,整體用起來非常滿意,但是有個點在於icon是圓形的 很多應用程式並沒有對圓形icon做最佳化,因此就變得非常醜 自己找了一下沒看到相關設定 然後上網找了一下,看的很多都是另外下載UI,但我個人不太希望把zenUI換掉 請問有沒有人找到把圓形icon改成方形的設定? ----- Sen ...

U11 Pie update

Emily avatar
By Emily
at 2019-08-02T20:08
系統每隔10分鐘就提醒要升級,真的很不爽所以前幾天就升級下去了。 升級後一開始沒覺得怎麼樣,然後昨天才發現原生相機性能大退化。 1. 開啟相機lag 1秒多 2. 拍照後lag 2-3秒 3. 拍好後馬上按相機app中的相簿,會出現處理照片HDR的提示,大概要轉25-30秒,這 期間完全無法操作。 4. 相 ...

vivo nex 單螢幕更新

Brianna avatar
By Brianna
at 2019-08-02T20:05
https://i.imgur.com/PAmwD6R.jpg https://i.imgur.com/5nY6VSE.jpg 小更新而已,上個月也有個小更新,買了這麼久,還沒感受到網友所說的vivo永不更新呢 ,幾乎每個月都有更新,也算是有用心了。 - ...

玉山北峰基地台啟用 中華電同步改善登頂

Queena avatar
By Queena
at 2019-08-02T19:54
玉山北峰基地台啟用 中華電同步改善登頂路線通訊 https://udn.com/news/story/7240/3966558 玉山北峰行動通信共構基地台今天啟用,中華電信表示,基地台啟用後,可提升玉山登頂 沿線,包括登山口、主峰、北峰等重要據點的信號涵蓋,並改善玉山群峰、八通關古道及 排雲山莊等5處避難 ...