Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

AirTag”丟失模式”存安全漏洞:能引導使用者跳轉到惡意/釣魚網站

AirTag”丟失模式”存安全漏洞:能引導使用者跳轉到惡意/釣魚網站

2021-09-29 Comments 0 Comment

根據KrebsOnSecurity分享的一份最新安全報告,蘋果允許任何智慧手機用戶掃描丟失的 AirTag 以定位所有者的聯繫資訊,該功能可能被濫用於網路釣魚詐騙。 當一個 AirTag 被設置為丟失模式時,它會生成一個 URL”https://found.apple.com”,它讓 AirTag 擁有者輸入聯繫電話或電子郵件位址。

任何掃描該 AirTag 的人都會被自動引導到有主人聯繫資訊的 URL,查看所提供的聯繫資訊不需要登錄或個人資訊。

j3l1owgy.jpg

據 KrebsOnSecurity 稱,丟失模式並不能防止使用者在電話號碼欄位中注入任意的電腦代碼,因此掃描 AirTag 的人可能會被轉到一個虛假的 iCloud 登錄頁面或其他惡意網站。 不知道查看 AirTag 的資訊不需要個人資訊的人,可能會被騙提供他們的 iCloud 登錄資訊或其他個人資訊,或者被重定向到試圖下載惡意軟體。

這個 AirTag 缺陷是由安全顧問 Bobby Raunch 發現的,他告訴 KrebsOnSecurity,該漏洞使 AirTags 變得危險。 他說:「我不記得還有另一個例子,像這樣低成本的小型消費級追蹤設備可以被武器化」。。

Rauch於 6 月 20 日聯繫了蘋果公司,蘋果公司花了幾個月時間進行調查。 蘋果上週四告訴羅奇,它將在即將到來的更新中解決這一漏洞,並要求他不要在公開場合談論這個問題。

蘋果公司沒有回答他的問題,即他是否會得到獎勵,或者他是否有資格參加漏洞賞金計劃,所以他決定分享這個漏洞的細節,因為蘋果公司缺乏溝通。

Rauch 說:”我告訴他們,如果你們能提供一些細節,說明你們計劃何時補救這個問題,以及是否會有任何表彰或漏洞賞金,我願意與你們合作。 但是他們的回應基本上都是『如果你不洩露這個,我們會很感激』」。

上周,安全研究員鄧尼斯·托卡雷夫(Denis Tokarev)在蘋果公司忽視他的報告並在幾個月內未能修復這些問題后,公開了幾個零日的iOS 漏洞。 此後,蘋果公司進行了道歉,但該公司因其漏洞賞金計劃和對報告的反應遲緩而繼續受到批評。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
慶祝百年歷程 梅賽德斯-邁巴赫為S級轎車推Edition 100特別版
NEXT
Netflix收購夜校工作室 首次涉及遊戲製作單位

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 9 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8 月   10 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 徐直軍:華為基本實現了14nm以上EDA工具國產化 2023-03-24
  • 廣告商為何還是不回Twitter打廣告?主要是因為馬斯克 2023-03-24
  • 馬斯克想要在得州建烏托邦遭不少居民反對擔憂廢水排入河流 2023-03-24
  • 抵制汽車行業網絡水軍比亞迪、長城、蔚小理等發起聯合倡議 2023-03-24
  • TikTok週受資發內部信:聽證會澄清空間不多充滿挑戰 2023-03-24
  • LG新能源將繼續推進去年暫停的美國建廠計劃,投資增至近56億美元 2023-03-24
  • ChatGPT宣布支持第三方插件還能聯網學習新知識 2023-03-24
  • 韓國尋求引渡TerraUSD創始人權道亨 2023-03-24
  • 特斯拉Model S/X圓形方向盤改裝已售罄 2023-03-24
  • NASA舉辦挑戰賽徵集大學生解決登月過程揚起塵埃問題的想法 2023-03-24

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 世界上有多少個國家
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • NVIDIA 推出帶水冷散熱的A100 PCIe GPU 加速卡
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 《傑克奧特曼》鄉秀樹飾演者團時朗去世享年74歲
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 日本正式取消對韓國出口芯片材料的限制措施
  • NASA舉辦挑戰賽徵集大學生解決登月過程揚起塵埃問題的想法

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.