环球门户网

苹果FindMy网络利用让iPhone发送任意数据

更新时间:2021-12-01 04:03:58

导读 新的支持蓝牙的物品跟踪器不会在大多数公告中得到关注,但自从苹果发布它们以来,新的AirTag已经以多种方式成为关注的焦点。苹果最新推出的

新的支持蓝牙的物品跟踪器不会在大多数公告中得到关注,但自从苹果发布它们以来,新的AirTag已经以多种方式成为关注的焦点。苹果最新推出的不起眼的配件激怒了Tile等竞争对手,后者再次抱怨公司的反竞争行为,但也引起了隐私倡导者和安全研究人员的担忧。例如,一项新的研究表明,滥用苹果的“查找我的网络”提供的便利来做未经授权的事情是多么容易,但幸运的是,它仍然是无害的。

新的Apple AirTags的部分特殊功能是它如何在“查找我的”网络上无缝工作。它实际上使用范围内的每部iPhone来准确定位和报告其位置,因为追踪器本身没有连接到互联网。基本上是众包式的项目搜索,这是麻烦的开始。

AirTags显然是通过加密消息广播自己的位置,一位安全研究人员透露,用加密数据发送其他内容是多么容易。很明显,iPhone没有做过任何一种健康检查,可以利用手机的数据连接将数据传输到互联网。

但是,目前来看,这似乎是概念利用的证明。AirTag可以发送的加密数据非常小,没有耗尽iPhone数据分发的危险。它似乎没有任何其他可用的行为,至少目前是这样。

然而,它确实以一种相当消极的方式重新绘制了AirTag。这也为隐私倡导者提供了更多的弹药,以反对苹果公司声称其注重隐私,至少对这些跟踪配件是如此。但是可以通过一些固件更新轻松修复,希望在更多更差的漏洞被发现之前。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。