AirDrop 或许没有我们想象中那么安全_科技
发布时间:2019-08-03 15:20来源:作者:通讯员

  唯一的解决方法是关闭蓝牙。

  苹果产品之所以吸引人,背后有很大一部分原因是苹果营造的生态所带来的便利。例如「接力」「隔空投送」「Wi-Fi 密码共享」等功能,这些独占的功能允许用户在不同苹果设备之间方便快捷地进行数据传输以及完成跨设备工作。

  但你有没有想过,在传输过程中设备数据会不会被泄露?

  最近国外的网络安全研究人员 Hexway 发表文章称,苹果所营造的生态可能会给用户带来隐私泄露的烦恼。

  Hexway 表示,苹果设备为了保持随时连接的特性,会经常通过发送大量 Bluetooth LE 广播进行通信,即使 iPhone 处于未使用的状态下,这一活动仍会进行。如果黑客通过劫持这些 BLE 信号并成功解谜,就可以获取通信设备的信息,包括电池、设备名称、Wi-Fi 状态、操作系统版本信息,甚至是手机号码和电子邮箱地址。

  目前「接力」「隔空投送」等功能依靠的是 iCloud、蓝牙、Wi-Fi 技术进行配对和通信。以「隔空投送」为例,在设备中点击隔空投送之后,会存储一个 2048 位 RSA 身份标识,同时设备还会根据与用户 Apple ID 相关联的电子邮件地址和电话号码, 创建一个「隔空投送」身份标识哈希值。当用户选择使用 「隔空投送」 共享项目时, 设备会通过低功耗蓝牙(Bluetooth LE)发出「隔空投送」信号。 附近处于唤醒状态且启用了「隔空投送」的其他设备检测到这一信号后, 会使用其所有者的身份标识哈希值的精简版本进行响应。

  而攻击者只需要靠近这些设备,并创建一个虚拟身份标识哈希值,就能轻松获取发件人的哈希值,从而通过破解来获得隐藏的电话号码等信息。

  Hexway 还指出这些操作是双向的,这也就意味着攻击者能够通过伪装成 BLE 广播来唤起设备完成某些操作。外媒 Ars Technica 通过测试后表示,他们通过 Hexway 提供的脚本,在一两分钟内从一个酒吧中获取十几部 iPhone 和 Apple Watch 的设备信息。

  虽然在文章的最后,Hexway 表示这一发现并不是漏洞,而更像是苹果生态的一个特征,但对于经常依赖 AirDrop 来传输文件的人来说可能会造成一定的困扰,目前唯一的解决办法就是彻底关闭蓝牙。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


祁东新闻在线 湘icp备11009507号-1