
如果用蘋果生态終端的産品應該都知道,AirDrop的便捷性,相互設備之間傳遞信息非常方便,但是現在研究人員發現了一個它的大漏洞。
據外媒報道稱,AirDrop可以廣播了部分加密的(SHA256)哈希,可用于獲取iPhone的電話号碼或Mac的靜态MAC地址等詳細信息。
研究人員表示,上述安全漏洞出現在iOS 10.3.1及以後的所有版本中,其出現的問題是,AirDrop通過藍牙低功耗(BLE)發送的數據包,所有蘋果設備都會傳輸名稱,操作系統版本,電池狀态以及Wi-Fi是否開啟等信息。
目前,蘋果還沒有回應此事,但是想要消除威脅,方法是關閉藍牙,但很多外設都需要藍牙,比如耳機或者 Apple Watch。
對于黑客來說,上述漏洞可能會使用它來跟蹤人員或發動更嚴重的攻擊。攻擊者也可以發送他們自己的BLE請求并僞裝成AirPods等設備,或強制目标硬件共享Wi-Fi密碼。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

