您现在的位置是:首页 > 互联网 >正文互联网

AirDrop可能会被入侵以泄露个人信息

发布时间:2021-06-11 09:22:40来源:

一所德国大学的研究人员表示,隐私漏洞可能会让附近的窃取使用 AirDrop 的人的电话号码和电子邮件地址。德国一所大学的安全研究人员表示,Apple 流行的 AirDrop共享文件功能可能容易受到攻击。在周五发表的一篇文章中, 达姆施塔特理工大学的研究人员表示,由于该功能存在隐私漏洞,附近的陌生人可以发现 AirDrop 用户的电话号码和电子邮件。

研究人员表示,这个问题由 Gizmodo 早些时候报道,显然源于 AirDrop 中的“仅联系人”选项,该选项使用“相互身份验证机制”来检查用户的电话号码和电子邮件是否在其他人的联系人列表中。研究人员表示,在此过程中,信息以散列形式进行编码,但“物理接近目标”的不良行为者可以获取信息并使用“简单的技术,如暴力攻击”迅速逆转隐私措施。

研究人员表示,该大学于 2019 年 5 月首次向苹果通报了该潜在漏洞,但该问题并未在后续软件更新中得到解决。

该团队提出了自己的替代方案,称为 Private Drop,它不“依赖于交换易受攻击的哈希值”。

苹果没有回应置评请求。

标签:AirDrop