国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

發(fā)現(xiàn)了Airdrop的一個(gè)漏洞,黑客可以獲取你的電話號(hào)碼

IEEE電氣電子工程師 ? 來(lái)源:lq ? 2019-10-13 17:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不可否認(rèn),蘋果的Airdrop在iPhone、iPad和Mac之間發(fā)送照片、視頻、鏈接等方面非常方便。但有一件事你可能不知道,一個(gè)不小心,Airdrop可被用于獲取iPhone的電話號(hào)碼或Mac的靜態(tài)MAC地址等詳細(xì)信息。

Hexway(via Ars Technica)的安全研究人員(通過(guò)ARS Technica)發(fā)現(xiàn)了Airdrop的一個(gè)漏洞,它可以通過(guò)藍(lán)牙低功耗發(fā)送的數(shù)據(jù)包,所有蘋果設(shè)備都會(huì)傳輸名稱,操作系統(tǒng)版本,電池狀態(tài)以及Wi-Fi是否開(kāi)啟等信息。

更嚴(yán)重的是,如果你使用蘋果的WiFi密碼共享功能,你將暴露你手機(jī)號(hào)碼的散列部分,以及你的蘋果ID和電子郵件地址。

Errata Security首席執(zhí)行官Rob Graham向ARS Technica Hexway確認(rèn),Github共享的軟件確實(shí)有效。”這還不算太糟,但人們可以獲得狀態(tài)信息,而獲得電話號(hào)碼也很糟糕,這仍然有點(diǎn)讓人毛骨悚然。”

盡管這個(gè)漏洞看起來(lái)很可怕,但是Hexway的研究人員甚至承認(rèn),部分共享的信息是AirDrop如何運(yùn)作的必要條件,我們不能強(qiáng)調(diào)這一點(diǎn)。

“這種行為更像是生態(tài)系統(tǒng)工作的一個(gè)特征,而不是脆弱性,”Hexway報(bào)告說(shuō)。研究人員進(jìn)一步解釋說(shuō),他們“從10.3.1版(包括iOS13測(cè)試版)開(kāi)始在iOS版本中檢測(cè)到了這種行為。”

然而,根據(jù)他們的發(fā)現(xiàn),舊款iPhone,即iPhone6s之前的iPhone似乎是安全的。

“舊設(shè)備(就像iPhone6s之前的所有設(shè)備一樣)不會(huì)連續(xù)發(fā)送藍(lán)牙LE消息,即使它們已經(jīng)更新了操作系統(tǒng)版本,”Hexway報(bào)告說(shuō)。它們只發(fā)送有限數(shù)量的信息(例如,當(dāng)您導(dǎo)航到Wi-Fi設(shè)置菜單時(shí)),這可能是為了節(jié)省舊設(shè)備上的電池電量。”

那么,你如何才能阻止?jié)撛诘?a target="_blank">黑客們“嗅”到你的藍(lán)牙信息呢?那就關(guān)閉藍(lán)牙吧。但這意味著你將無(wú)法將AirPods或Apple Watch連接到你的iPhone上。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24600

    瀏覽量

    208378
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7402

    瀏覽量

    129321
  • airdrop
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    2210

原文標(biāo)題:漏洞!使用AirDrop,黑客可以獲取你的電話號(hào)碼

文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用
    發(fā)表于 02-19 13:55

    ???????使用 DMM Web API 獲取搜索列表數(shù)據(jù)

    ? ?DMM 平臺(tái)提供豐富的 Web API 接口,允許開(kāi)發(fā)者獲取其平臺(tái)上的各種數(shù)據(jù)。其中個(gè)常用的接口是用于獲取搜索列表結(jié)果的 API。
    的頭像 發(fā)表于 02-09 15:34 ?161次閱讀
    ???????使用 DMM Web API <b class='flag-5'>獲取</b>搜索列表數(shù)據(jù)

    調(diào)用樂(lè)天平臺(tái)API獲取商品詳情數(shù)據(jù)

    ? ? 樂(lè)天平臺(tái)提供豐富的API接口,允許開(kāi)發(fā)者獲取平臺(tái)上的各類數(shù)據(jù)。其中,獲取商品詳情(通常稱為 letian 詳情)是個(gè)常見(jiàn)的需求。
    的頭像 發(fā)表于 02-02 16:25 ?211次閱讀
    調(diào)用樂(lè)天平臺(tái)API<b class='flag-5'>獲取</b>商品詳情數(shù)據(jù)

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windo
    的頭像 發(fā)表于 01-22 16:58 ?1314次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112<b class='flag-5'>個(gè)</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個(gè)</b>正被<b class='flag-5'>黑客</b>主動(dòng)利用

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之。“零日”意味著漏洞在被公開(kāi)之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)
    的頭像 發(fā)表于 01-07 16:59 ?728次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是個(gè)代碼注入安全漏洞,但由于它唯可能造成的傷害就是可以被用來(lái)獲取棧中的數(shù)據(jù),所以
    發(fā)表于 12-22 12:53

    元服務(wù)發(fā)布配置開(kāi)發(fā)者服務(wù)信息

    ://或https://開(kāi)頭的合法URL。此選項(xiàng)僅支持中國(guó)大陸企業(yè)/個(gè)人開(kāi)發(fā)者、海外企業(yè)開(kāi)發(fā)者的應(yīng)用類元服務(wù)。 客服電話號(hào)碼:請(qǐng)使用“國(guó)際區(qū)號(hào)/國(guó)內(nèi)區(qū)號(hào)-電話號(hào)碼”的格式,如
    發(fā)表于 10-31 17:58

    光纖可以當(dāng)電話線嗎

    光纖可以當(dāng)電話線使用,但需通過(guò)特定設(shè)備和技術(shù)實(shí)現(xiàn)信號(hào)轉(zhuǎn)換與適配,且在應(yīng)用場(chǎng)景、成本及技術(shù)復(fù)雜性上與傳統(tǒng)電話線存在差異。以下是詳細(xì)分析: 、光纖能否直接傳輸
    的頭像 發(fā)表于 10-14 09:45 ?1655次閱讀
    光纖<b class='flag-5'>可以</b>當(dāng)<b class='flag-5'>電話</b>線嗎

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)2
    的頭像 發(fā)表于 09-12 17:05 ?3676次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開(kāi)披露
    的頭像 發(fā)表于 08-25 17:48 ?2352次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    科普|高通量衛(wèi)星可以用來(lái)打電話嗎?

    在應(yīng)急指揮環(huán)境下,衛(wèi)星資源的應(yīng)用是必須的,當(dāng)?shù)孛孢\(yùn)營(yíng)商基站遭到破壞時(shí),利用衛(wèi)星仍然可以實(shí)現(xiàn)應(yīng)急的通信。般應(yīng)急現(xiàn)場(chǎng)可以使用衛(wèi)星電話設(shè)備進(jìn)行電話
    的頭像 發(fā)表于 08-18 18:12 ?973次閱讀
    科普|高通量衛(wèi)星<b class='flag-5'>可以</b>用來(lái)打<b class='flag-5'>電話</b>嗎?

    今日看點(diǎn)丨臺(tái)積電開(kāi)除多名違規(guī)獲取2納米芯片信息的員工,蘋果腦控實(shí)機(jī)視頻曝光

    職期間試圖獲取與2納米芯片開(kāi)發(fā)和生產(chǎn)相關(guān)的關(guān)鍵專有信息。 對(duì)此臺(tái)積電回應(yīng)稱,近期在例行監(jiān)控中“發(fā)現(xiàn)了未經(jīng)授權(quán)的活動(dòng),繼而察覺(jué)商業(yè)機(jī)密可能遭泄露”。臺(tái)積電8月4日表示,已對(duì)涉事人員采取“嚴(yán)格的紀(jì)律處分,并已啟動(dòng)法律程序”。臺(tái)積
    發(fā)表于 08-06 09:34 ?1807次閱讀

    暴走河南,我們發(fā)現(xiàn)了哪些堪稱寶藏的數(shù)智化案例?

    行業(yè)芯事行業(yè)資訊
    腦極體
    發(fā)布于 :2025年06月25日 23:46:33

    以為的安全,真的安全嗎?——擬態(tài)安全,場(chǎng)關(guān)于認(rèn)知的博弈

    黑客的日常工作就像場(chǎng)精心策劃的“入室盜竊”。首先“踩點(diǎn)”——掃描目標(biāo)系統(tǒng)的端口、分析網(wǎng)絡(luò)流量、研究系統(tǒng)架構(gòu)找出漏洞,但如果黑客發(fā)現(xiàn)系統(tǒng)會(huì)“
    的頭像 發(fā)表于 04-14 10:45 ?560次閱讀
    <b class='flag-5'>你</b>以為的安全,真的安全嗎?——擬態(tài)安全,<b class='flag-5'>一</b>場(chǎng)關(guān)于認(rèn)知的博弈

    不小心發(fā)現(xiàn)了示波器的秘密!它與萬(wàn)用表只差這點(diǎn)

    直流電源輸出電壓之后,用幾百塊錢的萬(wàn)用表就能測(cè)試,那為什么還要配備示波器呢?因?yàn)槭静ㄆ?b class='flag-5'>可以觀察輸出信號(hào)的波形,比如直流電源輸出的最終端,可以用示波器來(lái)測(cè)試它的紋波、環(huán)路響應(yīng)等。本次我們來(lái)演示下紋波
    的頭像 發(fā)表于 04-09 17:34 ?1346次閱讀
    <b class='flag-5'>一</b>不小心<b class='flag-5'>發(fā)現(xiàn)了</b>示波器的秘密!它與萬(wàn)用表只差這點(diǎn)