安全公司警告 AirDrop 存在“重大隐私泄露”

AirDrop 是与周围的人共享文件和照片的便捷方式,但是安全研究人员团队警告,该漏洞可能允许陌生人窃取您的个人信息,即使他们被锁定在系统之外。

德国达姆施塔特工业大学的研究人员发现了”重大隐私泄露”事件,他们声称他们在近两年前向苹果公司通报了这一泄露事件,但它仍然存在。根据该报告,用户甚至不需要共享文件就容易受到攻击:

“作为攻击者,即使是完全陌生的人,也有可能了解 AirDrop 用户的电话号码和电子邮件地址。他们所需要的只是一个支持 Wi-Fi 的设备,并且物理上接近目标,通过打开 iOS 或 macOS 设备上的共享窗格来启动发现过程。”

该问题源于 Apple 在 AirDrop 发现过程中使用哈希函数隐藏电话号码和电子邮件地址。然而,TU 研究人员声称,”散列无法提供保护隐私的联系人发现,因为所谓的散列值可以使用暴力攻击等简单技术快速逆转。”研究人员声称,一旦共享表出现并且 AirDrop 开始寻找附近的人,您的信息就会暴露并容易受到攻击。

隐私是 Apple 产品的主要关注点之一,它竭尽全力确保您的个人信息在未经您同意的情况下不会被共享。例如,”使用 Apple 登录”使用私人电子邮件中继服务,因此公司无法看到您的个人地址。

他们使用”优化的加密私有集交叉协议”开发了一种解决方案,该解决方案可以安全地执行联系人发现过程,而不会让个人数据容易受到攻击。该组织表示,苹果”既没有承认这个问题,也没有表示他们正在研究解决方案。”研究人员将于 8 月在 USENIX 安全研讨会上发布他们的研究结果。