新闻中心 > 滚动播报  > 正文

苹果无线与密码共享功能潜藏个人信息外泄威胁

2019-08-02 10:09:17   来源:环球网

5034

  一向以安全著称的苹果,最近又惹上了关于安全隐私的问题。近日安全人员Hexway称,苹果iPhone、Mac和其它苹果设备之间的无线分享功能如AirDrop和Wi-Fi密码共享功能存在被利用外泄个人信息的威胁,尽管这些功能并不直接发送个人隐私相关的任何信息,但安全人员指出利用这些无线信息,某些人员可以追踪到机主号码,或者发动更加严重的信息安全攻击。

  Hexway称,苹果设备之间的AirDrop和Wi-Fi密码共享功能广播了一个特定的加密Hash(SHA256),包含了iPhone的手机号码或者Mac电脑的静态MAC地址,数据包通过BLE协议发送,包含了名字、操作系统版本、电池状态以及Wi-Fi开启情况等信息。这通常是无害的,但是对于不法分子来说,其可以被利用追踪到机主的手机号码,发动更加严重的攻击。

  在一则演示视频中,Hexway演示了利用AirDrop的机制获取某人的手机号码,并且向目标发送一条短信。攻击者还可以借此发送自己定制的BLE请求,将其伪装成AirPods等设备,强制让目标硬件分享Wi-Fi密码。

  这一安全问题适用于所有高于iOS 10.3.1版本的iOS设备,较早的机型iPhone 6s则只发送一些限定的号码信息,而不是持续的信息流。唯一可以完全阻止这一威胁的方式是完全关闭蓝牙。

  Hexway称与其说这是安全漏洞,不如说是生态系统运作的特性利用,他建议用户将AirDrop完全关闭,或者仅限定于联系人。


文章关键词:苹果无线,密码共享,个人信息外泄 责编:张钰洋
5034

相关阅读 换一换

  • TWS耳机引爆市场正当时

    苹果今年10月底发布的AirPods Pro,官方售价高达2399元,到目前为止,在全球范围内都处于严重缺货状态。在消费电子行业里,2019年最火爆的话题莫过于TWS(即True Wireless Stereo,真无线立体声)耳机了。苹果AirPods的热销,彻底引爆了TWS耳机市场,并引领整个声学产业链新一轮的成长机遇。

  • iPhone 11“大甩卖”:5G落位前,苹果慌了吗?

    在疫情冲击和安卓阵营5G新机紧锣密鼓上市的背景下,iPhone 11系列在电商渠道启动大降价,希望借此提升销量。目前,5G iPhone尚处缺位状态,为保证新机能如期推出,苹果已经采取了“非常规操作”。在新品发布节奏或已被打乱的当下,苹果到底慌不慌?

  • “声纹识别”又进入生活 信息安全保障如何跟上?

    当下,人脸识别技术已成为流行技术之一,被广泛运用到交通、医疗、安防、教育等领域,不管重不重要、必不必要,上马人脸识别技术似乎成为一件很时髦的事情。这种情况下,人们其实普遍担心人脸识别不安全,个人信息一旦被泄露、非法提供或者滥用,极有可能危害人身和财产安全。

  • 个人信息泄露 APP默认勾选问题最严重

    “数据显示,在受访者遇到的APP个人信息保护问题中,最多的是默认勾选问题,占64.69%。”日前,在由南方都市报大数据研究院·南都个人信息保护研究中心主办的“2019啄木鸟数据治理论坛”上,南都个人信息保护研究中心研究员陈志芳在发布《2019个人信息安全年度报告》(以下简称《报告》)时说。

  • 侵害个人信息三大领域:房屋租售装修教育

    根据国家市场监管总局统计的数据,当前侵害消费者个人信息违法行为主要高发在房产租售、装饰装修、教育培训等三个领域,共立案查处违法案件640件,涉案信息313.9万条,罚没款1080.6万元,分别占总数的43.4%、85%和55.5%。

  • 共享停车被啥“卡住”?部分商场探索开放夜间停车

    目前,北京社区、社会单位停车场对外开放的情况如何?新京报记者近日探访发现,一些写字楼和商场已经探索向居民开放夜间停车,而有些社区的共享车位数正在缩减。专家建议,引导政府机关和企事业单位做规范化的安保措施,同时建立相应免责措施与激励机制。

  • 对APP侵犯用户隐私说不

    日前,由国家互联网信息办公室、工业和信息化部、公安部、市场监管总局四部门联合印发的《APP违法违规收集使用个人信息行为认定方法》(以下简称“认定办法”)在中国网信网正式公布。自此,31种APP违法违规收集使用个人信息行为有章可依。

  • 苹果“邮件”安全漏洞曝光:5亿部iPhone易受黑客攻击

    前些时候,美国的网络安全公司ZecOps报告了一个存在于iPhone、iPad等设备默认邮件应用中的漏洞,并且认为可能已经被黑客暗中使用了超过8年,危害5亿苹果用户的信息安全。对此,苹果公司于4月24日作出了回应,表示目前尚未发现有黑客利用邮件APP的漏洞进行网络攻击。

  • 谁在买卖你的“脸”? 专家:人脸信息需要最严格保护

    11月初,国内“人脸识别第一案”引发了舆论关于人脸识别技术与安全的讨论。而不久前,“ZAO”APP的兴起也让AI换脸走入了普通民众的视野,值得注意的是,AI换脸技术目前已被应用于影视、娱乐等各方面,甚至是淫秽视频。这引发了社会对人脸数据是否可能被滥用的争议。

  • 金融APP信息保护受关注 测试30款有17款索取隐私权限

    近日,100款APP整改通告中多家金融机构“上榜”,让金融机构的数据安全与个人信息保护问题引起了广泛关注。

慢新闻

扫码可领“2024年个人劳动补贴”?不实 扫码可领“2024年个人劳动补贴”?不实

大象陪办

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有