关注美好科技生活
分享实用技巧资讯

研究人员成功利用苹果的“查找我的”网络发送信息。

根据安全研究人员brunlein的发现,一个漏洞允许在苹果的“查找我的网络”中发送消息和额外的数据。安全研究人员Fabian brunlein找到了一种方法,可以使用苹果的Find My network作为通用的数据传输机制,该机制将允许未联网的设备通过使用附近的苹果设备为其上传数据来上传任意数据。

Find My network使用所有活跃的iOS设备作为节点来传输位置数据,这样黑客就可以模仿AirTag连接查找我的网络并广播其位置的方式,通过加密广播发送其位置。当该数据被替换为消息时,它可以被加密的广播信息覆盖。

研究人员成功利用苹果的“查找我的”网络发送信息。-小白号

brun lein的实际演示展示了如何通过Find My network从运行自定义固件的微控制器发送一小段文本,该文本通过自定义Mac应用程序接收,以解码和显示上传的数据。

目前,还不清楚这个Find My network的漏洞是否可以被恶意使用,或者它可能有什么有用的用途。由于该系统的隐私和端到端加密特性,苹果公司似乎很难阻止这种意想不到的使用。

未经允许不得转载:小白号 » 研究人员成功利用苹果的“查找我的”网络发送信息。

评论 抢沙发

评论前必须登录!