日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

發(fā)現(xiàn)了Airdrop的一個漏洞,黑客可以獲取你的電話號碼

IEEE電氣電子工程師 ? 來源:lq ? 2019-10-13 17:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不可否認,蘋果的Airdrop在iPhone、iPad和Mac之間發(fā)送照片、視頻、鏈接等方面非常方便。但有一件事你可能不知道,一個不小心,Airdrop可被用于獲取iPhone的電話號碼或Mac的靜態(tài)MAC地址等詳細信息。

Hexway(via Ars Technica)的安全研究人員(通過ARS Technica)發(fā)現(xiàn)了Airdrop的一個漏洞,它可以通過藍牙低功耗發(fā)送的數(shù)據(jù)包,所有蘋果設備都會傳輸名稱,操作系統(tǒng)版本,電池狀態(tài)以及Wi-Fi是否開啟等信息。

更嚴重的是,如果你使用蘋果的WiFi密碼共享功能,你將暴露你手機號碼的散列部分,以及你的蘋果ID和電子郵件地址。

Errata Security首席執(zhí)行官Rob Graham向ARS Technica Hexway確認,Github共享的軟件確實有效?!边@還不算太糟,但人們可以獲得狀態(tài)信息,而獲得電話號碼也很糟糕,這仍然有點讓人毛骨悚然?!?/p>

盡管這個漏洞看起來很可怕,但是Hexway的研究人員甚至承認,部分共享的信息是AirDrop如何運作的必要條件,我們不能強調(diào)這一點。

“這種行為更像是生態(tài)系統(tǒng)工作的一個特征,而不是脆弱性,”Hexway報告說。研究人員進一步解釋說,他們“從10.3.1版(包括iOS13測試版)開始在iOS版本中檢測到了這種行為?!?/p>

然而,根據(jù)他們的發(fā)現(xiàn),舊款iPhone,即iPhone6s之前的iPhone似乎是安全的。

“舊設備(就像iPhone6s之前的所有設備一樣)不會連續(xù)發(fā)送藍牙LE消息,即使它們已經(jīng)更新了操作系統(tǒng)版本,”Hexway報告說。它們只發(fā)送有限數(shù)量的信息(例如,當您導航到Wi-Fi設置菜單時),這可能是為了節(jié)省舊設備上的電池電量。”

那么,你如何才能阻止?jié)撛诘?a target="_blank">黑客們“嗅”到你的藍牙信息呢?那就關閉藍牙吧。但這意味著你將無法將AirPods或Apple Watch連接到你的iPhone上。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24615

    瀏覽量

    208788
  • 操作系統(tǒng)

    關注

    37

    文章

    7444

    瀏覽量

    129645
  • airdrop
    +關注

    關注

    0

    文章

    7

    瀏覽量

    2220

原文標題:漏洞!使用AirDrop,黑客可以獲取你的電話號碼

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    OpenClaw 部署完成后,的系統(tǒng)正在被 4 萬攻擊者盯著

    2026年,OpenClaw的安裝教程已經(jīng)爛大街。但大多數(shù)教程止步于"能跑",對之后發(fā)生的事情只字不提。這篇文章不教你裝OpenClaw,只說件事:裝完之后,可能正在
    的頭像 發(fā)表于 04-15 11:32 ?7747次閱讀
    OpenClaw 部署完成后,<b class='flag-5'>你</b>的系統(tǒng)正在被 4 萬<b class='flag-5'>個</b>攻擊者盯著

    行業(yè)觀察 | 微軟3月修復83漏洞,多個高危漏洞被標記為高概率被利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布83微軟安全補丁,并重新發(fā)布10非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Win
    的頭像 發(fā)表于 03-17 17:02 ?1256次閱讀
    行業(yè)觀察 | 微軟3月修復83<b class='flag-5'>個</b><b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標記為高概率被利用

    芯盾時代助力企業(yè)構筑AI時代的網(wǎng)絡安全防線

    直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設法尋找漏洞,構建武器,縮短攻擊時間;企業(yè)則千方百計掃描
    的頭像 發(fā)表于 03-13 15:48 ?446次閱讀
    芯盾時代助力企業(yè)構筑AI時代的網(wǎng)絡安全防線

    curl中的TFTP實現(xiàn):整數(shù)下溢導致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實現(xiàn)中發(fā)現(xiàn)了漏洞,該漏洞可能導致 curl 或使用
    發(fā)表于 02-19 13:55

    ???????使用 DMM Web API 獲取搜索列表數(shù)據(jù)

    ? ?DMM 平臺提供豐富的 Web API 接口,允許開發(fā)者獲取其平臺上的各種數(shù)據(jù)。其中常用的接口是用于獲取搜索列表結果的 API。
    的頭像 發(fā)表于 02-09 15:34 ?404次閱讀
    ???????使用 DMM Web API <b class='flag-5'>獲取</b>搜索列表數(shù)據(jù)

    調(diào)用樂天平臺API獲取商品詳情數(shù)據(jù)

    ? ? 樂天平臺提供豐富的API接口,允許開發(fā)者獲取平臺上的各類數(shù)據(jù)。其中,獲取商品詳情(通常稱為 letian 詳情)是常見的需求。
    的頭像 發(fā)表于 02-02 16:25 ?364次閱讀
    調(diào)用樂天平臺API<b class='flag-5'>獲取</b>商品詳情數(shù)據(jù)

    行業(yè)觀察 | 微軟1月修復112漏洞,其中1正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布112微軟安全補丁,并重新發(fā)布3非微軟漏洞公告。此次更新范圍廣泛,涉及Windo
    的頭像 發(fā)表于 01-22 16:58 ?1491次閱讀
    行業(yè)觀察 | 微軟1月修復112<b class='flag-5'>個</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個</b>正被<b class='flag-5'>黑客</b>主動利用

    什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”

    在軟件安全領域,零日漏洞始終是最高級別的威脅之。“零日”意味著漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。旦曝光,攻擊者往往在數(shù)小時內(nèi)便會
    的頭像 發(fā)表于 01-07 16:59 ?907次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是代碼注入安全漏洞,但由于它唯可能造成的傷害就是可以被用來獲取棧中的數(shù)據(jù),所以
    發(fā)表于 12-22 12:53

    元服務發(fā)布配置開發(fā)者服務信息

    ://或https://開頭的合法URL。此選項僅支持中國大陸企業(yè)/個人開發(fā)者、海外企業(yè)開發(fā)者的應用類元服務。 客服電話號碼:請使用“國際區(qū)號/國內(nèi)區(qū)號-電話號碼”的格式,如
    發(fā)表于 10-31 17:58

    光纖可以電話線嗎

    光纖可以電話線使用,但需通過特定設備和技術實現(xiàn)信號轉換與適配,且在應用場景、成本及技術復雜性上與傳統(tǒng)電話線存在差異。以下是詳細分析: 、光纖能否直接傳輸
    的頭像 發(fā)表于 10-14 09:45 ?2201次閱讀
    光纖<b class='flag-5'>可以</b>當<b class='flag-5'>電話</b>線嗎

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布81漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復2
    的頭像 發(fā)表于 09-12 17:05 ?4644次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107漏洞的修復更新。本月更新包含:?1已公開披露
    的頭像 發(fā)表于 08-25 17:48 ?2525次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    科普|高通量衛(wèi)星可以用來打電話嗎?

    在應急指揮環(huán)境下,衛(wèi)星資源的應用是必須的,當?shù)孛孢\營商基站遭到破壞時,利用衛(wèi)星仍然可以實現(xiàn)應急的通信。般應急現(xiàn)場可以使用衛(wèi)星電話設備進行電話
    的頭像 發(fā)表于 08-18 18:12 ?1095次閱讀
    科普|高通量衛(wèi)星<b class='flag-5'>可以</b>用來打<b class='flag-5'>電話</b>嗎?

    暴走河南,我們發(fā)現(xiàn)了哪些堪稱寶藏的數(shù)智化案例?

    行業(yè)芯事行業(yè)資訊
    腦極體
    發(fā)布于 :2025年06月25日 23:46:33
    会东县| 晋江市| 白玉县| 台州市| 临西县| 巫溪县| 洛扎县| 旬阳县| 宿迁市| 绥芬河市| 钦州市| 宜宾市| 宽甸| 收藏| 乌兰浩特市| 来宾市| 寿宁县| 石门县| 绩溪县| 阿尔山市| 林周县| 保康县| 开鲁县| 洮南市| 九龙坡区| 宁德市| 建瓯市| 北票市| 二连浩特市| 大方县| 卓资县| 兴山县| 华安县| 定南县| 龙海市| 和政县| 刚察县| 广宗县| 花莲市| 和田县| 靖西县|