研究称苹果的定位系统能够泄露用户行踪;|有人在酒店使用手机向他人发送涉诈短信,涉诈号码为188********

admin 2024年5月29日09:18:13评论8 views字数 857阅读2分51秒阅读模式
研究称苹果的定位系统能够泄露用户行踪

一项新的研究表明,苹果和 Starlink 基于 WiFi 的定位系统 (WPS) 可能会被滥用,从而对全球隐私造成威胁,尤其是在战区。

研究称苹果的定位系统能够泄露用户行踪;|有人在酒店使用手机向他人发送涉诈短信,涉诈号码为188********

WPS 技术利用 WiFi 信号确定智能手机或平板电脑等移动设备的物理位置,其工作原理是根据附近 WiFi 接入点的已知位置和信号强度对设备的位置进行三角定位。移动设备会定期发送其位置(通过 GPS 和/或蜂窝塔确定)以及附近的基本服务集标识符 (BSSID)。这些数据的组合能够以几英尺的精度确定设备位置。

苹果公司在服务器上收集这些位置数据,为设备提供一种众包、低功耗的替代方案,而不是不断请求全球定位系统 (GPS) 坐标。

马里兰大学的研究人员利用苹果公司的公开数据进行了一次攻击实验,仅在短短几天内就收集了WiFi BSSID地理位置的全球快照,并对几乎在世界任何地方的用户WiFi接入点进行了大规模监控。

研究人员警告说,他们尝试的模式只需要最低限度的技术知识,就可以对个人消费级别的硬件实施攻击。而在一年的研究中,该团队确定了全球超过20亿个BSSID的精确位置。

研究称苹果的定位系统能够泄露用户行踪;|有人在酒店使用手机向他人发送涉诈短信,涉诈号码为188********

在全球发现的 BSSID 热点分布图

研究人员能够确定旅行路由器(如 GL.iNet 设备)的移动,据研究小组称,这些设备 "对希望不被跟踪的个人构成严重威胁"。在战争地区,追踪变得极为敏感。研究人员在乌克兰确定了至少 3722 个基于卫星的宽带服务 Starlink 终端,暴露了部署前的地点和军事动向。
让研究人员提出的问题更加复杂的是,设备被跟踪的用户从未选择使用苹果的 WPS。只要在苹果设备的 WiFi 范围内,设备的位置和移动就会被公开和广泛获取。

研究团队已向苹果、谷歌以及 SpaceX 和 GL.iNet 这两家知名制造商披露了他们的研究结果。2024 年 3 月,苹果公司更新了其网站声明,指出个人可以选择退出由苹果公司收集和共享其无线接入点的位置。

文章来源 :freebuf、寿光公安

原文始发于微信公众号(黑白之道):研究称苹果的定位系统能够泄露用户行踪;|有人在酒店使用手机向他人发送涉诈短信,涉诈号码为188********

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月29日09:18:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   研究称苹果的定位系统能够泄露用户行踪;|有人在酒店使用手机向他人发送涉诈短信,涉诈号码为188********http://cn-sec.com/archives/2787462.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息