搜尋
首頁手機教學手機新聞蘋果爆出核彈級漏洞!定位服務被濫用可監控全球隱私:非蘋果也無法避免

5月27日消息,近日,蘋果的Wi-Fi定位服務(WPS)被曝有嚴重漏洞,這項漏洞可能被濫用以監控全球用戶的隱私,即使非蘋果設備用戶也難以倖免。

美國馬裡蘭大學的安全研究人員在論文《使用基於Wi-Fi的定位系統監控人群》中詳細描述了蘋果WPS的設計缺陷,這一缺陷不僅影響蘋果設備,也可能讓其他設備用戶的隱私暴露在風險之中。

根據論文描述,WPS定位主要有兩種工作方式:一是計算客戶端位置並返回這些座標;二是返回提交的BSSID(基本服務集標識符)的地理位置(與AP硬體相關聯),並讓客戶端進行計算以確定其位置。

其中Google的WPS採用前者,安卓手機會記錄它能看到的BSSID及其訊號強度,並將資料傳送到Google伺服器,伺服器使用WPS資料庫計算手機的位置,並將其發送給智慧型手機.

與Google的WPS相比,蘋果系統不僅返回請求的BSSID位置,還會額外返回多達400個附近BSSID的位置,且這一過程無需認證、沒有速率限制,且完全免費。

蘋果爆出核彈級漏洞!定位服務被濫用可監控全球隱私:非蘋果也無法避免

因此研究者發現,透過向蘋果WPS的API發送請求,可以獲得大量BSSID的精確位置信息,這些信息可以用於追蹤和監視個人和群體的移動。

該研究團隊透過一個月的API查詢,收集了超過十億個BSSID的位置數據,進而繪製出設備在全球範圍內的移動地圖。

他們甚至利用這個漏洞追蹤了俄烏衝突區域的軍事設備移動情況,顯示出這一漏洞的嚴重性和實際應用的危險性。

蘋果爆出核彈級漏洞!定位服務被濫用可監控全球隱私:非蘋果也無法避免

以上是蘋果爆出核彈級漏洞!定位服務被濫用可監控全球隱私:非蘋果也無法避免的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。