0条评论
还没有人评论过~
站长之家(ChinaZ.com) 8 月 2 日消息:据外媒报道,苹果 AirDrop 存在可获取用户 iPhone 的电话号码或 Mac 电脑的静态 MAC 地址等详细信息的漏洞。
iPhone、Mac 等苹果设备都支持文件快速分享功能 AirDrop 以及 WiFi 密码共享。根据安全组织 Hexway 的报告,这些技术可以广播部分加密的(SHA256)哈希,可用于获取 iPhone 的电话号码或 Mac 电脑的静态 MAC 地址等详细信息。
研究人员表示,上述安全漏洞出现在 iOS 10.3.1 及以后的所有版本中,其出现的问题是,AirDrop 通过蓝牙低功耗(BLE)发送的数据包,所有苹果设备都会传输名称,操作系统版本,电池状态以及 Wi-Fi 是否开启等信息。