根據研究人員發現,這個漏洞自2019年以來一直存在,但到目前為止還沒有被修復。。。🧐
#AirDrop #Apple #用戶隱私
同時也有1部Youtube影片,追蹤數超過6,830的網紅YPR Channel,也在其Youtube影片中提到,00:00 Surface Duo 更新變 Single? 03:32 黑客流出蘋果設計圖? 09:10 Airdrop 被發現有漏洞? 09:57 QNAP Qlocker 事件? 13:27 小米11 WiFi 疑似失靈? 16:31 海底撈裝鏡頭爭論? 19:02 電子針卡應用程式? 23:0...
「airdrop漏洞」的推薦目錄:
- 關於airdrop漏洞 在 Yahoo奇摩3C科技 Facebook 的最讚貼文
- 關於airdrop漏洞 在 新Monday Facebook 的精選貼文
- 關於airdrop漏洞 在 iThome Facebook 的最讚貼文
- 關於airdrop漏洞 在 YPR Channel Youtube 的最佳貼文
- 關於airdrop漏洞 在 [新聞] AirDrop漏洞可能使蘋果用戶郵件、電話曝 的評價
- 關於airdrop漏洞 在 外星人看世界- iPhone 重大漏洞.利用AirDrop 底層協議 的評價
- 關於airdrop漏洞 在 最新趨勢觀測站- airdrop已拒絕的推薦與評價,MOBILE01、PTT 的評價
- 關於airdrop漏洞 在 最新趨勢觀測站- airdrop已拒絕的推薦與評價,MOBILE01、PTT 的評價
- 關於airdrop漏洞 在 airdrop已拒絕的問題包括PTT、Dcard、Mobile01,我們都能 ... 的評價
- 關於airdrop漏洞 在 airdrop已拒絕的問題包括PTT、Dcard、Mobile01,我們都能 ... 的評價
- 關於airdrop漏洞 在 airdrop已拒絕的問題包括PTT、Dcard、Mobile01,我們都能 ... 的評價
airdrop漏洞 在 新Monday Facebook 的精選貼文
詳情:www.nmplus.hk/780023
【#我係果粉】吓,唔係呱,咁大獲?!
#新Monday #Apple #蘋果 #iPhone #AIRDROP #八卦妹
airdrop漏洞 在 iThome Facebook 的最讚貼文
研究人員發現蘋果產品中存在2項AirDrop技術漏洞,可能遭駭客破解加密,導致用戶電子郵件或電話號碼外流
#看更多 https://www.ithome.com.tw/news/144037
-------------------------------------------------------
◤ 最具指標年度盛事.CYBERSEC 2021 臺灣資安大會 ◢
2,300+ 家企業指定造訪、臺灣唯一超規格資安展會
掌握趨勢、諮詢專家,尋求資安解方的第一首選!
🔴 馬上報名 https://r.itho.me/register
🟢 邀請好友抽 AirPods Pro https://r.itho.me/share
★ 全方位主題論壇 200+ 場專業演說 👑
★ 破 200+ 品牌參展 歷年最大資安展覽 ⛹
★ 佳評如潮 CyberLAB 實機攻防演練 🏆
★ 獨門 CYBERSEC Playground 資安體驗區 🃏
★ 臺灣資安館 看見 MIT 自主研發實力 👊
★ CyberTalent Connect 資安新鮮人才專區 🙋
★ 票選最受歡迎 Tech Demo Award 拿大獎 📣
… and more!
🔵 鎖定大會動態 https://r.itho.me/CYBERSEC_2021
🔴 免費參加 https://r.itho.me/signup
________________________________
CYBERSEC 2021 臺灣資安大會
時間:5 月 4 - 6 日
地點:臺北南港展覽二館
#TRUST_redefined #信任重構
#CYBERSEC2021 #2021臺灣資安大會
#CYBERSECEXPO #臺灣資安大展 #資安 #iThomeSecurity
airdrop漏洞 在 YPR Channel Youtube 的最佳貼文
00:00 Surface Duo 更新變 Single?
03:32 黑客流出蘋果設計圖?
09:10 Airdrop 被發現有漏洞?
09:57 QNAP Qlocker 事件?
13:27 小米11 WiFi 疑似失靈?
16:31 海底撈裝鏡頭爭論?
19:02 電子針卡應用程式?
23:01 礦機相關奇人怪事?
加入 YPR YouTube 會員專享每週獨家影片:
https://www.youtube.com/user/ypowerhk/join
贊助及支持 YPR Channel:
https://www.paypal.me/yprchannel
YPR Channel Facebook 專頁:
https://www.facebook.com/youthpowerhk
YPR Channel Facebook 群組:
https://www.facebook.com/groups/423747894479903/
#網台節目 #科技新聞 #電玩新聞
airdrop漏洞 在 外星人看世界- iPhone 重大漏洞.利用AirDrop 底層協議 的推薦與評價
iPhone 重大漏洞.利用AirDrop 底層協議,無需接觸2分鐘即可控制手機....AWDL 不是自定義無線電協議。這是蘋果2014 年推出的協議,在蘋果生態系統裝置間通訊也發揮關鍵 ... ... <看更多>
airdrop漏洞 在 airdrop已拒絕的問題包括PTT、Dcard、Mobile01,我們都能 ... 的推薦與評價
最後網站airdrop已拒絕> 如何在iPhone、iPad 或iPod touch 上使用...則補充:airdrop已拒絕,2021 ... iPhone AirDrop爆漏洞教你防禦拒絕陌生人無限傳送檔案- 香港01. ... <看更多>
airdrop漏洞 在 [新聞] AirDrop漏洞可能使蘋果用戶郵件、電話曝 的推薦與評價
1.原文連結:連結過長者請使用短網址。
https://www.ithome.com.tw/news/144037
2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。
AirDrop漏洞可能使蘋果用戶郵件、電話曝光
3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)
林妍溱
4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。
蘋果的AirDrop檔案傳輸功能,允許iOS裝置不經由網際網路連線,也能彼此分享連結或檔
案,但研究人員發現當二臺支援AirDrop的蘋果裝置相互驗證交握時,聯絡人識別碼的加
密雜湊值可利用暴力破解或字典攻擊手法取得
德國大學研究人員發現蘋果產品中存在2項AirDrop技術漏洞,可能遭駭客破解加密,導致
用戶電子郵件或電話號碼外流。
這兩項漏洞是位於蘋果產品AirDrop的驗證過程。AirDrop檔案傳輸功能是利用Wi-Fi結合
Bluetooth LE (BLE)在蘋果產品,包括MacBook、iPhone、iPad及Apple Watch之間建立點
對點(P2P)通訊,允許iOS裝置不經由網際網路連線,也能彼此分享連結或檔案。蘋果於
2011年首度在iOS實作以來,已經有超過15億臺蘋果裝置整合了AirDrop。
當二臺支援AirDrop裝置相互驗證交握(mutual authentication handshake)時,透過封
包交換判斷他們是否互為聯絡人(即彼此的聯絡人資料中,是否有對方電話號碼),判斷
結果為肯定才能建立連線。這個過程稱為「聯絡人發現」(contact discovery)。封包
內含裝置及用戶資訊,包括裝置規格及個人資料如電話號碼、Apple ID及電子郵件等。為
了防止資料被攔截,蘋果也對此提供加密SHA256加密。
德國達姆施塔特工業大學(Technic University of Darmstadt, Germany)研究人員發現
,AirDrop驗證協定有2項重大漏洞,造成加密連線被駭入。這項漏洞來自iOS裝置發現(
discovery)過程中,聯絡人識別碼的加密雜湊值可以很輕易利用暴力破解或字典攻擊破
解。攻擊者只要在目標裝置的藍牙範圍內,運用市售Wi-Fi網卡攔截訊息,再以暴力破解
取得雜湊資料來復原個人或裝置資料,即可取得聯絡人識別碼(即鄰近二臺接收、傳送檔
案的iOS裝置的電話號碼和電子郵件)。
而蘋果應該二年前就知道了。研究人員曾於2019年5月和去年10月通知蘋果這項漏洞。例
如2019年,研究團隊警告開採這兩項漏洞的結果可能導致多種攻擊,例如以中間人(
man-in-the-middle)攻擊攔截並竄改傳送的檔案內容,阻斷兩臺iOS裝置通訊造成阻斷服
務(DoS)攻擊。
研究人員也建議名為PrivateDrop的PSI(private set intersection)交互驗證協定,表
示可整合到AirDrop中以防範惡意人士攔截或竄改封包內容,不過未曾接到蘋果的回覆。
德國研究團隊也將PrivateDrop技術公開於GitHub上。
蘋果未對此回應。
5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
看起來是在BLE的加密機制做的不夠完全 才會有這問題
印象中之前看過的例子是Gogoro的BLE鑰匙解鎖好像也是類似的問題?有點忘記了
反正這問題兩年了蘋果居然不理不睬 真的是有夠爛的
AirDrop很多人在用 身邊用哀鳳的如果出去玩拍照都會說 ㄟ Drop一下啊
內文也提到了有15億以上的裝置都有用
蘋果如果再繼續放任只能說爛
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.106.238 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1619942243.A.427.html
很遺憾的 可以喔
※ 編輯: oppoR20 (111.83.106.238 臺灣), 05/02/2021 16:55:59
... <看更多>