Apple的设备收集蓝牙设备信息

研究人员发现Apple的设备通过利用的“Find My”网络功能收集蓝牙设备信息



安全研究人员证实,苹果公司的“查找我的设备”功能可帮助人们跟踪他们的iOS和macOS设备,而无需使用互联网就可以利用该功能在随机通过的设备之间来回传输数据。

安全研究人员,具有积极安全性的FabianBräunlein使用微控制器和自定义的MacOS应用程序开发了一种概念验证,该应用程序可以通过低功耗蓝牙(BLE)将数据从一个设备广播到另一个设备。

一旦连接到互联网,接收设备便可以将数据转发到攻击者控制的Apple iCloud服务器。

Bräunlein将该方法称为“Send My”,并提出了该方法的几个用例-包括为物联网(IoT)传感器建立良性网络,或随着时间的推移耗尽人们的移动数据计划。

Bräunlein说,考虑到该功能“是基于“查找我的离线查找系统”的隐私和安全性设计固有的功能,对于苹果公司来说,防止这种方式的滥用似乎几乎是不可能的。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐