Apple AirDrop 被爆安全漏洞,该漏洞会泄露用户个人信息

sugar2021-04-27 09:26:38

专家在Apple的无线文件共享协议Apple AirDrop中发现了一个漏洞,该漏洞可能暴露用户的联系信息。

来自德国达姆施塔特技术大学的Boffins发现了苹果无线文件共享协议Apple AirDrop中的一个隐私问题,该问题可能暴露用户的联系信息,例如电子邮件地址和电话号码。

“来自达姆施塔特工业大学安全移动网络实验室(SEEMOO)和密码学与隐私工程小组(ENCRYPTO)的研究人员仔细研究了这一机制,发现了严重的隐私泄漏。” 阅读研究人员发表的帖子。“作为攻击者,即使是完全陌生的人,也可以了解AirDrop用户的电话号码和电子邮件地址。他们所需要的只是具有Wi-Fi功能的设备以及与目标的物理距离,该目标通过在iOS或macOS设备上打开共享窗格来启动发现过程。”*

AirDrop是Apple Inc.的iOS和macOS操作系统中的专有临时服务,在Mac OS X Lion(Mac OS X 10.7)和iOS 7中引入,可以通过关闭方式在受支持的Macintosh计算机和iOS设备之间传输文件范围的无线通信。

专家发现的漏洞可能会影响仍然易受攻击的15亿多苹果设备的所有者。

该功能允许与通讯录联系人中的设备共享数据。AirDrop协议利用了相互身份验证机制,该机制将用户的电话号码和电子邮件地址与另一用户的通讯录中的条目进行比较,以确定两个用户是否处于联系状态,

专家指出,即使不是直接联系,攻击者也可以了解AirDrop用户的电话号码和电子邮件地址。攻击者需要具有支持Wi-Fi的设备,并且与目标物物理接近,以通过打开iOS或macOS设备上的共享窗格来启动发现过程。

研究人员发现的漏洞使攻击者可以了解附近AirDrop发送者和接收者的联系人标识符(即电话号码和电子邮件地址)。专家发现,漏洞源自发现过程中此类联系人标识符的哈希值交换,攻击者可以通过

“发现的问题根源于苹果公司在搜索过程中使用哈希函数来“混淆”交换的电话号码和电子邮件地址。但是,达姆施塔特工业大学的研究人员已经表明,哈希无法提供保护隐私的联系人发现,因为可以使用蛮力攻击等简单技术快速逆转所谓的哈希值。” 继续该职位。*

研究人员于2019年5月向Apple秘密报告了他们的发现,然后他们开发了一种名为“ PrivateDrop”的解决方案来解决AirDrop中的错误,并于2020年10月向IT巨头报告了该错误。

“我们开发了一个名为PrivateDrop的解决方案,以替换有漏洞的原始AirDrop设计。PrivateDrop基于优化的加密专用集交集协议,该协议可以安全地执行两个用户之间的联系人发现过程,而无需交换易受攻击的哈希值。” 说明研究人员。“我们在iOS / macOS上的PrivateDrop原型实现表明,我们的隐私友好型相互身份验证方法足以保持AirDrop的模范用户体验,并且身份验证延迟远低于一秒钟。可以在GitHub上公开获得PrivateDrop的实现 。”

信息泄露隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,APP用户隐私保护问题再次受到关注。当前,医疗APP过度收集信息泄露隐私等现象日益常见,民众对此关注度持续升高。有专家表示,医疗APP获取的隐私信息范围大到惊人,远超出国家规定范围。互联网诊疗发展势头迅猛,通过移动终端开展诊疗也是必然趋势,作为互联网诊疗的重要载体,医疗APP有望迎接井喷式发展。
摘要:数字基础设施的发展加速了个人隐私数据在机器学习中的应用。随着机器学习即服务的市场规模逐步扩大,服务提供商和用户在双向获利的同时也面临着严重的隐私泄露风险。因此,安全推理作为隐私保护机器学习的一个分支,成为科学界和工业界的研究热点。安全多方计算是安全推理最重要的密码学工具。从机器学习推理中潜在的隐私问题出发,引入安全多方计算技术,进一步对基于安全多方计算实现的安全推理框架进行分析研究,重点分析
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
想要解决这类隐私泄露问题其实很简单,朋友们可以尝试通过禁用手机相机的定位权限,或者每次都不发送原图。这样一来,既保证了原图的清晰度,又能保证用户的隐私安全。不仅能在网络层面保护用户信息安全,OPPO还针对现实生活中的一些隐私泄露问题提供了实用功能。比如它有「隐藏摄像头检测」功能,当用户入住酒店后,就能利用这一功能快速检查房间内是否藏有隐藏摄像头,避免了被偷拍的状况发生。
近日,美国电商巨头因违反欧盟数据保护条例,泄露用户隐私被监管局重罚近9亿,这是欧盟有史以来最大的数据隐私泄露罚款。刚刚结束的日本东京奥运会也出现购票者与志愿者的数据被泄露情况,相关负责人表示已经积极补救。
国际消费者权益日(World Consumer Rights Day),由国际消费者联盟组织于1983年确立为每年3月15日,目的在于扩大消费者权益保护的宣传,以促进各国和地区消费者组织之间的合作与交往。每年一次的“3.15”晚会都备受社会各界关注,2022年主题为“共促消费公平”。
Facebook上周五承认,一家曾在2016年帮助特朗普赢得美国总统大选的名为Cambridge Analytica的数据分析公司违规获得了超5000万Facebook用户的信息。(大选的总投票人数为1.3亿人) 该事件曝光后,Facebook遭到了用户、业界和监管者的强烈谴责。一石激起千层浪,Facebook股价在周一重挫6.77%报172.56美元,市值缩水近400亿美元;另外,该公司首席信息
律政部长表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。”
sugar
暂无描述