首页 >> 国内 >

苹果FindMy网络利用让iPhone发送任意数据

2021-12-01 04:03:58 来源: 用户: 

新的支持蓝牙的物品跟踪器不会在大多数公告中得到关注,但自从苹果发布它们以来,新的AirTag已经以多种方式成为关注的焦点。苹果最新推出的不起眼的配件激怒了Tile等竞争对手,后者再次抱怨公司的反竞争行为,但也引起了隐私倡导者和安全研究人员的担忧。例如,一项新的研究表明,滥用苹果的“查找我的网络”提供的便利来做未经授权的事情是多么容易,但幸运的是,它仍然是无害的。

新的Apple AirTags的部分特殊功能是它如何在“查找我的”网络上无缝工作。它实际上使用范围内的每部iPhone来准确定位和报告其位置,因为追踪器本身没有连接到互联网。基本上是众包式的项目搜索,这是麻烦的开始。

AirTags显然是通过加密消息广播自己的位置,一位安全研究人员透露,用加密数据发送其他内容是多么容易。很明显,iPhone没有做过任何一种健康检查,可以利用手机的数据连接将数据传输到互联网。

但是,目前来看,这似乎是概念利用的证明。AirTag可以发送的加密数据非常小,没有耗尽iPhone数据分发的危险。它似乎没有任何其他可用的行为,至少目前是这样。

然而,它确实以一种相当消极的方式重新绘制了AirTag。这也为隐私倡导者提供了更多的弹药,以反对苹果公司声称其注重隐私,至少对这些跟踪配件是如此。但是可以通过一些固件更新轻松修复,希望在更多更差的漏洞被发现之前。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章