唯一的解決方法是關(guān)閉藍(lán)牙。
蘋果產(chǎn)品之所以吸引人,背后有很大一部分原因是蘋果營造的生態(tài)所帶來的便利。例如「接力」「隔空投送」「Wi-Fi 密碼共享」等功能,這些獨(dú)占的功能允許用戶在不同蘋果設(shè)備之間方便快捷地進(jìn)行數(shù)據(jù)傳輸以及完成跨設(shè)備工作。
但你有沒有想過,在傳輸過程中設(shè)備數(shù)據(jù)會(huì)不會(huì)被泄露?

最近國外的網(wǎng)絡(luò)安全研究人員 Hexway 發(fā)表文章稱,蘋果所營造的生態(tài)可能會(huì)給用戶帶來隱私泄露的煩惱。
Hexway 表示,蘋果設(shè)備為了保持隨時(shí)連接的特性,會(huì)經(jīng)常通過發(fā)送大量 Bluetooth LE 廣播進(jìn)行通信,即使 iPhone 處于未使用的狀態(tài)下,這一活動(dòng)仍會(huì)進(jìn)行。如果黑客通過劫持這些 BLE 信號并成功解謎,就可以獲取通信設(shè)備的信息,包括電池、設(shè)備名稱、Wi-Fi 狀態(tài)、操作系統(tǒng)版本信息,甚至是手機(jī)號碼和電子郵箱地址。
目前「接力」「隔空投送」等功能依靠的是 iCloud、藍(lán)牙、Wi-Fi 技術(shù)進(jìn)行配對和通信。以「隔空投送」為例,在設(shè)備中點(diǎn)擊隔空投送之后,會(huì)存儲(chǔ)一個(gè) 2048 位 RSA 身份標(biāo)識,同時(shí)設(shè)備還會(huì)根據(jù)與用戶 Apple ID 相關(guān)聯(lián)的電子郵件地址和電話號碼, 創(chuàng)建一個(gè)「隔空投送」身份標(biāo)識哈希值。當(dāng)用戶選擇使用 「隔空投送」 共享項(xiàng)目時(shí), 設(shè)備會(huì)通過低功耗藍(lán)牙(Bluetooth LE)發(fā)出「隔空投送」信號。 附近處于喚醒狀態(tài)且啟用了「隔空投送」的其他設(shè)備檢測到這一信號后, 會(huì)使用其所有者的身份標(biāo)識哈希值的精簡版本進(jìn)行響應(yīng)。

而攻擊者只需要靠近這些設(shè)備,并創(chuàng)建一個(gè)虛擬身份標(biāo)識哈希值,就能輕松獲取發(fā)件人的哈希值,從而通過破解來獲得隱藏的電話號碼等信息。

Hexway 還指出這些操作是雙向的,這也就意味著攻擊者能夠通過偽裝成 BLE 廣播來喚起設(shè)備完成某些操作。外媒 Ars Technica 通過測試后表示,他們通過 Hexway 提供的腳本,在一兩分鐘內(nèi)從一個(gè)酒吧中獲取十幾部 iPhone 和 Apple Watch 的設(shè)備信息。
雖然在文章的最后,Hexway 表示這一發(fā)現(xiàn)并不是漏洞,而更像是蘋果生態(tài)的一個(gè)特征,但對于經(jīng)常依賴 AirDrop 來傳輸文件的人來說可能會(huì)造成一定的困擾,目前唯一的解決辦法就是徹底關(guān)閉藍(lán)牙。

相關(guān)推薦
- RAKsmart高防服務(wù)器會(huì)影響正常訪問速度嗎?
- 2025年國外gpu服務(wù)器多少錢一臺(tái)?
- 流量變現(xiàn)黃金法則:站長的廣告聯(lián)盟創(chuàng)收實(shí)戰(zhàn)手冊
- 海外廣告聯(lián)盟評測:日付平臺(tái)與CPV模式如何高效變現(xiàn)?
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- 2025年國內(nèi)免費(fèi)AI工具推薦:文章生成與圖像創(chuàng)作全攻略
- 從流量變現(xiàn)到信任變現(xiàn):個(gè)人站長的私域運(yùn)營方法論
- AI時(shí)代,個(gè)人站長如何用AI工具實(shí)現(xiàn)“一人公司”