首页 > 天下

控制中心并不能关闭蓝牙,黑客可诱导苹果iPhone用户分享密码

来源:IT之家 时间:2023-08-20 00:25:42


(资料图片)

IT之家 8 月 17 日消息,上周,一年一度的黑客大会 Def Con 在美国拉斯维加斯举行。在这个聚集了全球最顶尖的黑客和安全专家的盛会上,有一个有趣的现象:很多参与者都使用 iPhone。这让一位名叫 Jae Bochs 的黑客产生了一个恶作剧的想法,他用一套价值约 70 美元(IT之家备注:当前约 512 元人民币)的自制设备,通过蓝牙低功耗服务,向参会人员发送自定义的提示信息,让他们连接自己的 Apple ID 或者与附近的 Apple TV 共享密码。

蓝牙低功耗服务本来是为了让 iPhone 之间能够通信而始终开启的,虽然 Bochs 说这只是为了“开个玩笑”,但他也承认这种系统也可能被用于恶意目的,甚至可能诱导用户分享密码,从而窃取用户的隐私信息。

Bochs 的目的之一是提醒人们,控制中心的开关并不会真正关闭蓝牙(或 Wi-Fi)。

当用户在控制中心界面中“关闭”iPhone 上的蓝牙时,其实只是告诉 iPhone 断开与任何直接连接的设备的连接,例如耳机。然而,蓝牙服务仍然在运行。要真正关闭蓝牙 / Wi-Fi 服务,使其完全停止运行,需要进入设置应用关闭,对于蓝牙,那就是设置 > 蓝牙,对于 Wi-Fi,那就是设置 > Wi-Fi。

苹果公司也没有隐瞒这一点,在该公司的支持页面上,这些说明都清楚地写出来了。然而,很多人并不会注意到这些信息,而只是简单地认为在控制中心切换蓝牙 / Wi-Fi 图标就能关闭服务。

Bochs 称他们希望苹果公司能在用户在控制中心切换蓝牙 / Wi-Fi 开关时添加一个弹出窗口,提醒用户点击其蓝牙图标并不会完全关闭蓝牙,他们的 iPhone 仍然可以与近距离激活的信标进行交互。

相关稿件

控制中心并不能关闭蓝牙,黑客可诱导苹果iPhone用户分享密码

19号线二期,距离开通又进一步!

卧龙区车站街道召开问题楼盘处置化解工作推进会

恒立液压:8月16日融券卖出金额96.02万元,占当日流出金额的1.69%

夸张到提前一个月预约,到香港开户存钱又火了,短期利率最高9%,要防哪些风险点?

199元买劳力士和香奈儿?你被这样的直播带货“套路”过没?

海南崖州湾科技城推进科研仪器设备开放共享

普法现场,群众主动上交拾来的“废铁”

​​​​​​​深圳罗湖一楼盘备案价9万元卖4万?办公属性,“商办类物业打折促销很常见”

找个理由亲近经典

博俊科技:2023年半年度净利润约9518万元 同比增加149.35%

食品、能源价格双双抬头!全球新一轮通胀卷土重来?

《中国有滋味》见证传统美食创新绽放

亚太股市收盘多数走低,韩国综合指数跌0.61%

一图读懂|货物吞吐量将突破20亿吨!山东世界级港口群建设方案来了

世界田联主席塞巴斯蒂安·科成功连任

央行:适应房地产市场供求关系发生重大变化的新形势 适时调整优化房地产政策

有公积金的看过来!即日起,可从微信办理提取啦~

代表话心声|刘景铭:博兴县总工会党组书记、常务副主席

枣园中心卫生院骨科黄新建:医患同心、医者仁心,做新时代好医生

最近,在缅甸妙瓦底的人很受罪!

谷歌 WearOS 手表系统新特性,支持解锁智能手机

北京石景山举办“景贤人才”大会 三年内将引进上万名人才

磨玻璃结节不能买重疾险吗?重疾险报销范围有哪些?

flash(play)

《斯露德》剔骨角色图鉴介绍一览

Access2010导航窗格有何特点(access2010)

首份百亿基金经理中报出炉 大幅增持多只个股

四年多查处加重基层负担的形式主义官僚主义问题三千多起

苹果警告!不要睡在充电iPhone旁边。