成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果AirDrop個(gè)人信息泄露漏洞影響15億蘋果設(shè)備

安全 漏洞
截止目前,蘋果公司仍未完全修復(fù)該隱私問題,預(yù)計(jì)有超過15億蘋果用戶受到該漏洞的影響。

[[396541]]

AirDrop

AirDrop是蘋果公司iOS、iPadOS和macOS系統(tǒng)下特有的功能,用于在多臺(tái)設(shè)備之間分享文件,只要將文件拖動(dòng)到使用AirDrop功能的好友的頭像上,就能進(jìn)行一對(duì)一的文件傳輸(類似于無線網(wǎng)絡(luò)傳輸)。但德國Technical University of Darmstadt研究人員在蘋果無線文件共享協(xié)議AirDrop 中發(fā)現(xiàn)了一個(gè)安全漏洞,該漏洞可能會(huì)導(dǎo)致用戶郵件地址、手機(jī)號(hào)碼等聯(lián)系人信息泄露。

AirDrop默認(rèn)只顯示聯(lián)系人中的接收者設(shè)備。為了確定對(duì)方是否聯(lián)系人,AirDrop會(huì)使用一個(gè)多方認(rèn)證機(jī)制來對(duì)用戶的手機(jī)號(hào)碼和郵箱地址與其他用戶地址簿中的記錄對(duì)比。

研究人員發(fā)現(xiàn)該機(jī)制中存在嚴(yán)重的隱私泄露安全漏洞。漏洞的根源在于該機(jī)制的發(fā)現(xiàn)過程中用于混淆交換的手機(jī)號(hào)碼和郵箱地址的哈希函數(shù)。研究人員分析發(fā)現(xiàn)該哈希函數(shù)并沒有提供足夠隱私保護(hù)的聯(lián)系人發(fā)現(xiàn)功能,因?yàn)楣V悼梢酝ㄟ^暴力破解等方式快速逆向。

因此攻擊者可能可以獲取附近AirDrop 用戶的手機(jī)號(hào)碼和郵箱地址。攻擊者唯一需要做的就是啟用WiFi并與目標(biāo)保持相對(duì)較近的距離,并打開iOS或macOS 設(shè)備的共享頁面以模擬(設(shè)備)發(fā)現(xiàn)這一過程。

PrivateDrop

PrivateDrop是一種基于優(yōu)化的加密隱私集交互協(xié)議,可以在不交換有漏洞的哈希值的情況下安全地執(zhí)行兩個(gè)用戶之間的聯(lián)系人發(fā)現(xiàn)。研究人員在iOS和macOS的實(shí)現(xiàn)表明延遲低于1秒,完全可以接受。

15億蘋果設(shè)備受漏洞影響

研究人員早在2019年5月就將該隱私問題報(bào)告給了蘋果公司,并于2020年10月提出了一種名為PrivateDrop的解決方案來修復(fù)AirDrop 中的設(shè)計(jì)漏洞。

截止目前,蘋果公司仍未完全修復(fù)該隱私問題,預(yù)計(jì)有超過15億蘋果用戶受到該漏洞的影響。用戶唯一能做的自我防護(hù)方式就是在系統(tǒng)設(shè)置中禁用AirDrop發(fā)現(xiàn)功能。

  • 相關(guān)研究成果將在8月舉辦的安全頂會(huì)USENIX Security展示,研究論文參見:https://www.usenix.org/system/files/sec21fall-heinrich.pdf
  • 研究團(tuán)隊(duì)其他關(guān)于iOS和macOS安全的研究參見:https://www.informatik.tu-darmstadt.de/fb20/ueber_uns_details_231616.en.jsp

本文翻譯自:https://www.informatik.tu-darmstadt.de/fb20/ueber_uns_details_231616.en.jsp

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2015-09-24 13:41:08

2014-06-11 14:10:45

2017-01-12 16:54:04

信息泄露網(wǎng)絡(luò)安全房產(chǎn)商

2020-11-10 11:31:27

網(wǎng)絡(luò)安全信息安全技術(shù)

2009-06-24 09:42:27

2021-04-09 07:13:56

LinkedIn個(gè)人信息泄露

2019-11-21 09:54:24

個(gè)人信息泄露公司

2019-10-24 17:12:41

黑客智能手機(jī)Wi-Fi

2022-07-10 15:04:47

安全隱私IP屬地

2024-05-29 06:00:00

2017-01-17 14:26:15

2015-03-18 10:39:47

信息泄露Line個(gè)人信息泄露

2018-09-04 15:24:48

2015-04-23 15:30:08

2021-05-06 09:18:56

漏洞網(wǎng)絡(luò)安全iPhone

2009-07-15 09:31:28

蘋果軟件商店

2021-04-26 10:04:43

AirDrop漏洞數(shù)據(jù)泄漏

2018-08-28 16:01:35

2020-03-01 22:07:38

信息泄露數(shù)據(jù)安全

2022-04-26 23:38:55

網(wǎng)絡(luò)安全隱私信息泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91久久国产综合久久 | 国产a一区二区 | 亚洲精品一区久久久久久 | 成人黄色av网址 | 日韩一区二区三区在线观看视频 | 成人免费在线视频 | 日韩精品久久 | 天天久久 | 欧美精品在线观看 | 日韩成人av在线播放 | 欧美一级视频在线观看 | 欧一区| 成年无码av片在线 | 国产精品视频播放 | 国产欧美精品一区二区三区 | 国产精品国产三级国产aⅴ浪潮 | 欧美激情国产日韩精品一区18 | 最新中文字幕在线 | 又爽又黄axxx片免费观看 | 精品亚洲视频在线 | 国产专区在线 | 欧美黄色网 | 久久伊人影院 | 亚洲成人免费网址 | 日韩av资源站 | 亚洲午夜精品一区二区三区他趣 | h视频免费在线观看 | 精品久久久久久久久久久下田 | 亚洲黄色av | 色婷婷综合成人av | 久久免费福利 | 日韩欧美三级在线 | 国产女人第一次做爰毛片 | 欧美日韩不卡合集视频 | 亚洲国产成人精品在线 | 伊人最新网址 | 亚洲在线免费观看 | 日韩一区二区福利视频 | 国产精品视频一 | 久久久久久久香蕉 | 国产一区二区免费在线 |