Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

路邊的AirTag你不要連

路邊的AirTag你不要連

2021-05-11 Comments 0 Comment

剛發布不到20天,AirTag就被國外安全研究人員“破解”。據外媒9to5Mac報導,德國安全研究人員ThomasRoth 在Twitter 上透露,在損壞多個AirTag之後,他“入侵”了AirTag的微控制器,通過修改AirTag的固件,實現改變AirTag功能的目的。

為了證明實驗的真實性,他還放出了一個已經修改好的NFC URL 的演示視頻。在視頻中,他將常規AirTag 與破解版AirTag 進行了比較。破解版AirTag 可以在彈窗推送中,將其NFC觸發的網址重定向為自己的網頁。

AirTag被破解

4月21日,蘋果開啟了春季新品發布會,發布了AirTag。AirTag搭配U1芯片,能夠實現精確的定位功能。

在官方介紹中,AirTag可設置為“丟失模式”,當“查找”網絡中的其他設備偵測到AirTag時,用戶就會自動收到通知,NFC會在二者之間進行通信並在手機上自動提示打開蘋果“查找”頁面。如果有路人撿到這款AirTag,在“查找”中就可以獲取物主的信息以及聯繫方式,方便物歸原主。

ThomasRoth的這次測試,意味著破解之後的AirTag,可以將提示打開的“查找”頁面,替換成任何網頁。這些網頁可以是釣魚網站,不法分子可以通過這個漏洞來對撿到AirTag的用戶實施網絡詐騙或竊取個人信息等違法行為。

換句話說,如果用戶不小心點擊了被修改的AirTag的“查找”頁面,可能會被誘導至類似於銀行、支付寶等關乎個人財產的釣魚網站,從而被竊取用戶密碼、身份信息等重要資料,導致財產損失。

蘋果產品不是第一次被破解

事實上,蘋果產品被破解已經不新鮮。

2020年,多家國外科技網站報導稱,一名來自谷歌公司的資深信息安全研究員,發現了蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。

安全研究人員稱,該漏洞是基於蘋果公司的AWDL的網絡協議,蘋果手機等產品都在使用這項協議。利用該漏洞,該研究人員用來6個月的時間成功入侵一台蘋果手機,只需要兩分鐘,就可以訪問手機數據,包括照片、瀏覽信息等,更為關鍵的是,可以打開攝像頭和麥克風進行監視和監聽。

2019年,在拉斯維加斯舉行的美國黑帽大會上,有研究員利用一種特殊的眼鏡原型,鏡片上貼紙黑色膠帶,中間畫著白色的點,用來模仿眼球。當他們把眼鏡戴在受害者臉上時,就可以繞過Face ID的“活體檢測”和“注視感知”功能,從而直接解鎖iPhone。除了解鎖外,還能用於支付轉賬等功能。

2018年,一家名為Grayshift的公司開發了一款“GrayKey”的解鎖工具。用戶能夠同時將兩部iPhone連接到GrayKey上,兩分鐘之後,它就會自動為iPhone安裝上破解密碼的專用軟件,破解密碼所用時長在幾個小時到幾天左右。破解完成後,GrayKey會自動下載iPhone中的所有數據,比如ID信息、未加密的鑰匙串等,在電腦端,可以對這些數據進行訪問和分析,操作非常簡單。

針對產品出現的漏洞問題,蘋果公司曾宣布:向全網所有安全領域的研究員提供福利,開放了洞賞金計劃,其金額有150萬美元,目的就是希望能夠發現蘋果系統漏洞的人才。

2020年4月,一位叫Ryan Pickren發現了蘋果公司軟件中多個漏洞,一共有7個漏洞,部分漏洞可以誘騙用戶訪問網站,劫持手機和電腦的攝像頭,獲得用戶個人的資料。為此,他獲得了大約53萬人民幣的獎勵。

寫在最後

關於此次AirTag被破解一事,蘋果公司尚未發表任何聲明。不過有知情人士表示,這個漏洞“問題不大”,AirTag被盜用的可能性較低,一是因為破解AirTag需要時間和技術成本,二是用戶只要不主動連接陌生AirTag,基本上不會有風險。

也就是說,即便有人修改了AirTag用於非法用途,但仍然需要經過用戶這關。如果用戶撿到失物,在連接AirTag之後,在跳轉的“查找”網頁,沒有發現物主的信息和聯繫方式,那麼基本上可以斷定為釣魚網站,用戶無需輸入任何信息,直接將失物交給警察叔叔即可。

所以說:路邊AirTag不要連,連了就會有風險,陌生鏈接不要點,小心歹人把你騙!

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
傳說中的海豚?比亞迪全新混動SUV將於下半年發布
NEXT
四月新能源車銷量出爐:五個新勢力加起來頂個特斯拉

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 5 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • TikTok面臨被禁危機CEO週受資回應信息安全等問題 2023-03-24
  • “特朗普被捕”AI圖片為何能堪比大片 2023-03-24
  • 世界上首枚3D打印火箭未能進入軌道官方:成功了一部分 2023-03-24
  • 美媒:TikTok CEO國會作證似乎堅定了美議員封禁決心 2023-03-24
  • 崩盤穩定幣TerraUSD創始人權道亨被捕試圖持假證件逃往迪拜 2023-03-24
  • 英國“新生兒基因組”計劃擬對10萬名嬰兒測序 2023-03-24
  • ChatGPT陰影之下的谷歌Bard實測:珠玉在前 2023-03-24
  • 特製的木質粉末可去除紡織業廢水中的染料 2023-03-24
  • 外星沙塵暴:NASA韋伯望遠鏡揭秘VHS1256b行星的高空矽酸鹽雲 2023-03-24
  • 磁性材料高壓超導機理研究取得新進展 2023-03-24

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 世界上有多少個國家
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • 新Edge瀏覽器如何強制所有頁面啟用Dark模式
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • Windows及OFFICE激活密鑰+電話激活教程–自用

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.