您现在的位置是:人工智能 >>正文
苹果Find My功能可被滥用并窃取键盘记录的密码
人工智能6人已围观
简介据BleepingComputer消息,一项研究表明,苹果的“Find My”功能可能会被攻击者滥用,以隐秘传输通过安装在键盘中的键盘记录器捕获的敏感信息。苹果的“Find My”功能旨在依靠苹果设备 ...
据BleepingComputer消息,苹果盘记一项研究表明,可被苹果的滥用录“Find My”功能可能会被攻击者滥用 ,以隐秘传输通过安装在键盘中的并窃键盘记录器捕获的敏感信息。

苹果的取键“Find My”功能旨在依靠苹果设备中众包的 GPS 和蓝牙数据,帮助用户定位丢失的密码苹果设备,包括 iPhone 、香港云服务器苹果盘记iPad、可被Mac、滥用录Apple Watch 、并窃AirPods 和 Apple Tags,取键即便这些设备处于离线状态 。密码
早在两年前,苹果盘记研究人员就曾发现滥用“Find My”来传输除设备位置之外的可被任意数据。虽然苹果表示已经解决了这一漏洞,滥用录但最近,研究人员仍然发现将带有 ESP32 蓝牙发射器的键盘记录器集成到 USB 键盘中 ,云计算可通过“Find My”网络中继用户在键盘上输入的密码和其他敏感数据。
蓝牙传输比 WLAN 键盘记录器或 Raspberry Pi 设备隐蔽得多,在戒备森严的环境中很容易被注意到 ,但“Find My”可以秘密地利用无处不在的 Apple 设备进行中继 。
键盘记录器不必使用 AirTag 或官方支持的芯片 ,因为苹果设备经过调整可以响应任何蓝牙消息。如果该消息的格式正确 ,高防服务器接收方的苹果设备将创建位置报告并将其上传到“Find My”网络 。

未知的 Apple 设备条目
攻击者需要创建许多略有不同的公共加密密钥来模拟多个 AirTags,并通过在密钥中的预定位置分配特定位来将任意数据编码到密钥中 。云端检索的多个报告可以在接收端连接和解码 ,以检索任意数据 。

对任意数据进行编码,以便通过“Find My”进行传输

在接收端拼接和解码传输
研究人员解释称 ,免费模板使用蓝牙版 "EvilCrow "键盘记录器和标准 USB 键盘,虹吸数据装置的总成本约为 50 美元。
PoC 攻击实现了 每秒 26 个字符的传输速率和每秒 7 个字符 的接收速率 ,延迟时间 在 1 到 60 分钟之间,具体取决于键盘记录器范围内是否存在 Apple 设备。虽然传输速率很慢,但仍不妨碍攻击者针对一些有价值的密码等敏感信息展开行动。建站模板
此外 ,键盘内的固定键盘记录器不会激活苹果的反跟踪保护功能,该功能会通知用户 Air 标签可能会对其进行跟踪 ,因此该设备仍处于隐藏状态,不太可能被发现 。
BleepingComputer 已要求苹果就“Find My”的滥用行为发表声明 ,但到目前尚未收到回复。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/665d599329.html
相关文章
网络物理系统安全之防止自然事件和事故
人工智能物理基础设施的控制设备故障会对人员、环境和其他物理基础设施造成无法弥补的损害。因此,工程师们开发了各种针对事故和自然原因的保护,包括安全系统、保护、故障检测和鲁棒性。安全:控制系统通用安全标准IEC ...
【人工智能】
阅读更多红米Note4X导航体验全面评测(导航功能强大、易用,红米Note4X成为出行首选)
人工智能随着科技的进步和智能手机的普及,导航成为人们出行的必备工具之一。而红米Note4X作为一款性价比较高的智能手机,其导航功能也备受关注。本文将对红米Note4X的导航功能进行全面评测,以帮助用户更好地了 ...
【人工智能】
阅读更多松下空调TE系列(解读松下空调TE系列的先进技术与卓越性能)
人工智能随着气候变化,空调在我们的日常生活中扮演着越来越重要的角色。作为一家享誉全球的电子设备制造商,松下为我们带来了一系列高性能、节能舒适的空调产品。其中,松下空调TE系列以其卓越的技术和革新的设计成为用户 ...
【人工智能】
阅读更多