カバ⑨琪露诺 2025-03-17 这个之前就发现了,因为苹果的findmy网络并不鉴定设备是否属于苹果。只需要生成非对称密钥对,将公钥以一定的格式通过蓝牙广播,再通过苹果的接口通过公钥获得加密的位置记录,通过私钥揭秘。 网上卖的类airtag通过小程序就能查看定位的就是这个原理,白嫖了findmy网络。不过当时没有想到设备被黑的情况。 ♥ 344 ↩ 9
一休哥魂 2025-03-18 这个漏洞估计挺难真正解决,除非苹果关闭第三方airtag配件的接入权限。攻击本质是入侵有蓝牙的设备,用软件模拟airtag,攻击者在自己的手机上就能看到这个设备的位置。对苹果来说,并不是苹果用户会遭受隐私泄漏,我猜他们管不了应该也不想管 ♥ 112 ↩ 3
我是一只爱喝可乐的猫 2025-03-18 相当抽象的一点是,原始报道里面研究团队测试了windows、linux、安卓的移动或计算机设备以及智能电视和vr设备,均能成功实现——唯独没提ios和macos设备[doge] ♥ 16 ↩ 5
CN-174_Bili 2025-03-18 省流,首先需要入侵设备,再将让入侵的设备发送特定数据包以此伪装成兼容/支持Airtag的设备,而周围具有定位功能且联网的苹果设备(或者其它支持Airtag... ♥ 9
dangoursfox 2025-03-17 问题在苹果,而在于find my 网络被用于伪造的兼容的tag定位。也就是只要被攻击设备被黑客攻入控制了蓝牙,发送伪造信号就会在附近有苹果设备经过时泄漏定位。和up最后说的手机app要定位权限蓝牙权限没关系。 ♥ 4
Comments
这个之前就发现了,因为苹果的findmy网络并不鉴定设备是否属于苹果。只需要生成非对称密钥对,将公钥以一定的格式通过蓝牙广播,再通过苹果的接口通过公钥获得加密的位置记录,通过私钥揭秘。 网上卖的类airtag通过小程序就能查看定位的就是这个原理,白嫖了findmy网络。不过当时没有想到设备被黑的情况。
♥ 344 ↩ 9
这个漏洞估计挺难真正解决,除非苹果关闭第三方airtag配件的接入权限。攻击本质是入侵有蓝牙的设备,用软件模拟airtag,攻击者在自己的手机上就能看到这个设备的位置。对苹果来说,并不是苹果用户会遭受隐私泄漏,我猜他们管不了应该也不想管
♥ 112 ↩ 3
?你引用文献就看一个background?然后胡编乱造一通?变得这么低质了?[疑惑]
♥ 44 ↩ 2
黑客都攻入你设备,这个前提不发生,讲一堆有个p用??
♥ 41 ↩ 16
我挺好奇安卓会不会也有这个漏洞,毕竟查找手机这个功能权限特别大[脱单doge]
♥ 41 ↩ 14
我只能说这种对你的实时定位早就已经可以实现了,某蓝色飞机软件几千块钱就可以对任何人实施实时定位,普通人没有防御手段,除非24小时断网断联
♥ 41 ↩ 22
防黑客防诈骗最好的方式就是:保持贫穷💪
♥ 24 ↩ 4
相当抽象的一点是,原始报道里面研究团队测试了windows、linux、安卓的移动或计算机设备以及智能电视和vr设备,均能成功实现——唯独没提ios和macos设备[doge]
♥ 16 ↩ 5
省流,首先需要入侵设备,再将让入侵的设备发送特定数据包以此伪装成兼容/支持Airtag的设备,而周围具有定位功能且联网的苹果设备(或者其它支持Airtag...
♥ 9
找XX副总裁女儿问一下不就知道了[呲牙]
♥ 8
ctos即视感[doge]也是万物互联但本体被攻破
♥ 8 ↩ 1
不用黑客,百度副总裁的女儿就可以
♥ 4 ↩ 1
问题在苹果,而在于find my 网络被用于伪造的兼容的tag定位。也就是只要被攻击设备被黑客攻入控制了蓝牙,发送伪造信号就会在附近有苹果设备经过时泄漏定位。和up最后说的手机app要定位权限蓝牙权限没关系。
♥ 4
华为:我星闪版本的查找功能
♥ 4 ↩ 4
怪不得特殊行业禁止iPhone入内
♥ 3 ↩ 3
难绷,附近如果一直有个airtag或类似产品的话你的设备是会防追踪报警的
♥ 3 ↩ 11
那....不用苹果👀
♥ 3 ↩ 9
换成那个“不能被评论”的品牌,现在互联网上应该是铺天盖地的侮辱谩骂了吧
♥ 2 ↩ 1
更新就行了,现在apple也没有强制大版本更新,可以僅更新安全漏洞
♥ 2
差评硬件部居然也有mini账号,哈哈哈,看来一个部门也有好几股势力互相看不上眼啊,发视频都要分账号发
♥ 2 ↩ 4