环球门户网

前沿数码资讯:AppleAirDrop可能具有Wi-Fi漏洞

更新时间:2021-05-25 20:02:56

导读 科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,

科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,又或者是智能手表也好,与之都相关,那么今天小编也是为大家来推荐一篇关于互联网科技数码方向的文章,希望大家会喜欢哦。

Apple用户经常吹嘘AirDrop,这是Apple的主要功能之一,这使生活在Apple生态系统中的人们更易于共享文件。 尽管此功能很受欢迎,但新的缺陷可能导致MacBook和iPhone用户担心。 根据一份新报告,达姆施塔特理工大学的研究人员发现了一个新的AirDrop缺陷。 在Wi-Fi范围内时,此漏洞可能会泄露用户数据。 研究人员声称已在2019年5月通知了该错误。但是,Apple尚未确认或解决此问题。 让我们看一下新的Apple AirDrop缺陷及其相关的风险。

Apple AirDrop漏洞可能会将您的个人信息泄露给Wi-Fi范围内的陌生人。

Apple AirDrop 可能具有Wi-Fi漏洞

安全研究人员报告说,Apple的AirDrop有缺陷。 研究人员表示苹果公司尚未修复2019年5月报告的错误。

如果该漏洞继续存在,则可能使超过15亿苹果用户的个人信息面临风险。 攻击者所需要的只是一个Wi-Fi连接,并且“在物理上接近目标,它通过在iOS或macOS设备上打开共享窗格来启动发现过程”。

达姆施塔特理工大学的研究人员声称,此漏洞是两个问题的结合。 首先,AirDrop可以访问用户的联系人列表。 “由于敏感数据通常仅与用户认识的人共享,因此默认情况下,AirDrop仅显示通讯录中联系人的接收器设备。为了确定对方是否为联系人,AirDrop使用双向身份验证机制。 该机制将用户的电话号码和电子邮件地址与另一用户的通讯录中的条目进行比较

报告还补充说,苹果使用相对较弱的哈希机制进行加密是第二大风险。 哈希无法提供受隐私保护的联系人发现,因为可以使用简单的技术(例如蛮力攻击)快速逆转所谓的哈希值

研究人员提供的一种名为PrivateDrop的解决方案声称,这种方法更安全 但是,Apple尚未确认该问题和潜在的解决方案。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。