查看完整版本 : Apple 今次真的爆大鑊,WPS 存在嚴重漏洞,仲要連累其他人

BNOer好N淒涼 2024-5-30 10:12

Apple 公司被曝出其 Wi-Fi 定位服務(WPS)存在嚴重漏洞,這一漏洞可能被惡意利用以監控全球用戶的私隱,甚至非 Apple 裝置用戶也無法避免。美國馬里蘭大學的安全研究人員在一篇名為《使用基於 Wi-Fi 的定位系統監測人群》的論文中詳細描述了這一設計缺陷。這篇論文指出,Apple WPS 的漏洞不僅影響 Apple 裝置,還可能讓其他裝置用戶的私隱面臨風險。
[url=https://qooah.com/wp-content/uploads/2024/05/54321321312312136789111.jpg][img]https://qooah.com/wp-content/uploads/2024/05/54321321312312136789111.jpg[/img][/url]WPS 定位系統主要有兩種工作方式:一是計算客戶端的位置並返回這些坐標;二是返回提交的 BSSID(基本服務集標識符)的地理位置,並讓客戶端進行計算以確定其位置。Google 的 WPS 採用前者,Android 裝置會記錄能看到的 BSSID 及其信號強度,並將這些數據發送到 Google 伺服器,伺服器通過 WPS 數據庫計算裝置的位置並反饋給裝置。


然而,與 Google 的 WPS 系統不同,Apple 系統在返回請求的 BSSID 位置之外,還會額外返回多達 400個附近 BSSID 的位置,這一過程既不需要認證、也沒有速率限制,而且完全免費。研究人員發現,通過向 Apple WPS 的 API 發送請求,可以獲取到大量 BSSID 的精確位置數據,這些數據可以被用來追蹤和監視個人和群體的移動。
[url=https://qooah.com/wp-content/uploads/2024/05/34523424334232345.png][img]https://qooah.com/wp-content/uploads/2024/05/34523424334232345.png[/img][/url]研究團隊通過一個月的 API 查詢,收集了超過十億個 BSSID 的位置數據,繪制出裝置在全球範圍內的移動地圖。他們甚至利用這一漏洞追蹤了俄烏衝突區域的軍事裝置移動情況,進一步顯示了這一漏洞的嚴重性和潛在危險。

飛天盒仔 2024-5-30 12:13

台灣民進黨用嚟監控人民咪用呢招囉 ;P ;P ;P ;P ;P ;P

BNOer好N淒涼 2024-5-30 20:13

[quote]原帖由 [i]飛天盒仔[/i] 於 2024-5-30 12:13 發表 [url=https://mobile.discuss.com.hk/redirect.php?goto=findpost&pid=566763305&ptid=31589844][img]https://mobile.discuss.com.hk/images/common/back.gif[/img][/url]

台灣民進黨用嚟監控人民咪用呢招囉 ;P ;P ;P ;P ;P ;P [/quote]
監控呆蛙邊使用到咁高科技呀?
求祈搵隻1450出嚟鳩噏吓啲呆娃就信到十足十啦!

susansusan18 2024-6-1 22:39

用飛鴨傳書肯定冇漏洞

BNOer好N淒涼 2024-6-1 23:00

[quote]原帖由 [i]susansusan18[/i] 於 2024-6-1 22:39 發表 [url=https://mobile.discuss.com.hk/redirect.php?goto=findpost&pid=566810305&ptid=31589844][img]https://mobile.discuss.com.hk/images/common/back.gif[/img][/url]

用飛鴨傳書肯定冇漏洞 [/quote]
如果你用飛鴨傳書,超過10個私家車位都送唔到去喎
;P ;P ;P ;P ;P ;P
頁: [1]
查看完整版本: Apple 今次真的爆大鑊,WPS 存在嚴重漏洞,仲要連累其他人