苹果漏洞:可利用“Find My”网络来发送信息

发表于:2021-5-13 09:06

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:cnBeta    来源:今日头条

  根据一名安全研究员Br?unlein的发现,一个漏洞允许在苹果的Find My网络中发送消息和额外的数据。安全研究员Fabian Br?unlein发现了一种利用苹果的Find My网络作为通用数据传输机制的方法,这会允许非互联网连接的设备通过使用附近的苹果设备为其上传数据来上传任意数据。
  Find My网络使用所有活跃的iOS设备作为节点来传输位置数据,这样黑客便有可能模仿AirTag连接到Find My网络并广播其位置的方式,通过加密的广播发送它的位置,而当这个数据被替换成消息时,它可以被加密广播信息所掩盖了。
  Br?unlein的实际演示显示了如何从运行定制固件的微控制器通过Find My网络发送短串文本,该文本通过一个定制的Mac应用程序接收,以解码和显示上传的数据。
  目前还不清楚这个Find My网络的漏洞是否可以被恶意使用,或者它可能有什么有用的用途。由于该系统注重隐私和端到端加密的性质,苹果似乎很难防止这种意外的使用。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号