苹果产品之所以吸引人,背后有很大一部分原因是苹果营造的生态所带来的方便。例如「接力」「隔空投送」「Wi-Fi 密码共享」等功能,这些独占的功能允许用户在不一样苹果设备之间方便快捷地进行数据传输以及完成跨设备工作。 但你有没有想过,在传输过程中设备数据会不会被泄露? Hexway 表示,苹果设备为了保持随时连接的特点,会经常通过发送大量 Bluetooth LE 广播进行通信,即使 iPhone 处于未运用的状态下,这一活动仍会进行。如果黑客通过劫持这些 BLE 信号并成功解谜,就可以获得通信设备的信息,包括电池、设备名称、Wi-Fi 状态、操作系统版本信息,甚至是手机号码和电子邮箱地址。 现在「接力」「隔空投送」等功能依靠的是 iCloud、蓝牙、Wi-Fi 技术进行配对和通信。以「隔空投送」为例,在设备中点击隔空投送之后,会储存一个 2048 位 RSA 身份标识,同时设备还会根据与用户 Apple ID 相关联的电子邮件地址和电话号码, 创建一个「隔空投送」身份标识哈希值。当用户选择运用 「隔空投送」 共享项目时, 设备会通过低功耗蓝牙(Bluetooth LE)发出「隔空投送」信号。 附近处于唤醒状态且启用了「隔空投送」的其他设备检测到这一信号后, 会运用其所有者的身份标识哈希值的精简版本进行响应。 虽然在文章的最后,Hexway 表示这一发现并不是漏洞,而更像是苹果生态的一个特征,但对于经常依赖 AirDrop 来传输文件的人来说可能会造成一定的困扰,现在唯一的搞定办法就是彻底关闭蓝牙。 |
发表评论