首页 > 业界 > 关键词  > AirTag最新资讯  > 正文

AirTag“丢失模式”漏洞可以将用户重定向到恶意网站

2021-09-29 08:47 · 稿源:站长之家

站长之家(ChinaZ.com)9月29日 消息:根据KrebsOnSecurity发布的新报告,AirTag的丢失功能,允许任何人用智能手机扫描丢失AirTag找到主人的联系信息,并且可以被滥用于网络钓鱼诈骗。

(图源:苹果官网)

当 AirTag 设置为丢失模式时,它会为 https://found.apple.com 生成一个 URL,并让 AirTag所有者输入联系电话号码或电子邮件地址。扫描该 AirTag 的任何人都会被自动定向到包含所有者联系信息的 URL,无需登录或个人信息即可查看所提供的联系方式。

根据 KrebsOnSecurity 的说法,丢失模式不会阻止用户将任意计算机代码注入电话号码字段,因此扫描 AirTag 的人可能会被重定向到虚假的iCloud登录页面或其他恶意站点。因此用户可能会被诱骗到虚假的“iCloud”登录页面或泄露其他个人信息,也可能被欺骗下载恶意软件。

AirTag漏洞是由安全顾问 Bobby Raunch 发现的,他告诉KrebsOnSecurity,该漏洞使AirTags变得危险。Rauch 于6月20日联系了苹果,苹果花了几个月的时间进行调查。苹果上周四告诉 Rauch,它将在即将到来的更新中解决这个弱点,并要求他不要在公开场合谈论它。

苹果没有回答他是否会获得信用或他是否有资格参加漏洞赏金计划的问题,因此由于苹果缺乏沟通,他决定分享有关漏洞的详细信息。

“我告诉他们,‘我愿意与你合作,如果你能提供一些关于你计划何时修复这个问题的细节,以及是否会有任何认可或错误赏金支付’,”Rauch说,并指出他告诉苹果他计划在通知他们后90天内公布他的发现。“他们的回答基本上是,'如果你不泄露这个,我们将不胜感激。'”

上周,安全研究员Denis Tokarev公开了几个 iOS 零日漏洞,因为苹果公司无视他的报告并且几个月都未能解决这些问题。苹果此后道歉,但该公司继续因其漏洞赏金计划和对报告的反应迟缓而受到批评。

举报

  • 相关推荐
  • 苹果全新AirTag即将推出:将有这几点提升

    近日,彭博社知名记者马克・古尔曼(Mark Gurman)在其《Power On》通讯中透露,传闻已久的苹果 AirTag2或已“基本准备就绪”,有望在近期与消费者见面。此前,古尔曼曾预测该产品将于2025年年中左右发布,而如今这一时间节点正逐步临近。 在通讯的问答环节中,古尔曼提到新款 AirTag 的筹备工作在过去几个月里一直在进行,但他同时表示,该产品的发布并不值得特别关注,在

  • AI日报:阿里开源3D数字人项目MNN TaoAvatar;MiniMax Agent上线;罗永浩数字人直播再探“AI+IP”带货模式

    本文汇总了AI领域最新动态:1)阿里开源MNN+TaoAvatar技术,实现手机端3D数字人实时交互;2)MiniMax升级AI工具Agent,新增智能图像搜索和多语言支持;3)罗永浩数字人将登陆百度电商直播;4)OpenAI员工套现近30亿美元,软银成最大接盘方;5)ChatGPT推出深度研究和语音模式升级;6)Meta发布V-JEPA2模型,提升机器人环境适应能力;7)AMD与OpenAI合作推出新一代AI芯片;8)Google Gemini集成Imagen4图像生成模型;9)谷歌AI实现10公里级精准天气预报;10)Gartner预测到2028年80%的AI应用开发时间将缩短50%。

  • Statter Network(STT)主网上线两周年:穿越周期,驶向更广阔的未来

    Statter Network即将迎来主网上线两周年。在全球宏观环境波动与加密行业深度调整的背景下,该项目凭借战略定力、技术创新与生态扩展能力,不仅稳健穿越周期,更确立了在元宇宙赛道中顶尖公链的地位。

  • Staycation风潮来了:在酒店里躺平,比旅游更治愈

    “在酒店吹空调、吃西瓜、躺着追剧,不比在30℃的景点人挤人更香?” 刚刚过去的端午三天假期,时间不够远游,却刚好适合“逃离日常”。越来越多年轻人瞄准当地的高端酒店,开启“微度假”新姿势——Staycation。 Staycation是“Stay”(停留)和“Vacation”(假期)的结合,指的是假期或周末留在当地或附近城市住酒店放松。对于不想折腾、不愿赶车赶景点的年轻人来说,这种

  • AI时代的营销答卷:淘宝天下摘得TopDigital桂冠

    淘宝天下凭借AI技术在营销领域的创新实践,在第十三届TopDigital创新营销盛典上斩获两项大奖。其获奖案例《淘宝蛇年"一起上春晚"云参演证互动传播》通过AIGC技术生成个性化"云参演证",结合明星联动和裂变式传播策略,实现超45亿曝光量,累计生成1.18亿张参演证,重塑了传统春节文化互动模式。同时,与神州租车合作的小米SU7 Ultra上新营销案例,通过头部KOL传播和社交化内容裂变,达成2.36亿+曝光量,获"社会化营销"铜奖。淘宝天下已布局AI驱动的全链路营销解决方案"淘天智家平台",支持从创意生成到多媒介内容生产的全流程,持续推动数字营销创新。

  • 谷歌“坟场”再添一员:将于 12 月关闭 Instant Apps!

    2017 年首次推出的 Instant Apps 功能将于 2025 年 12 月正式退役。届时,用户只能回归“老老实实用网页”的生活方式了……

  • 能否按时上市:特斯拉重新申请新“Tesla Robotaxi”商标

    特斯拉公司重新提交了Tesla Robotaxi”这一名称的商标申请。 此前,特斯拉在2024年10月首次申请了Robotaxi”和Cybercab”两个商标,但遭遇了阻碍。 美国专利商标局(USPTO)以Robotaxi”这一术语被多家公司使用为由,要求特斯拉提供更多细节信息,而Cybercab”的申请则因Cyber”一词被众多公司尝试注册不同用途的商标而被直接驳回。 此次,特斯拉提交了三个新的商标申请,将商标名

  • 猛玛携全新极影生态,支持FIRST训练营青年电影创作

    2025年6月17日,猛玛发布新一代无线图传监视器极影5,标志着"极影图传生态"进入2.0阶段。该产品配备1500nit超高亮屏、160°超广视角、双频协同+自动跳频等七大功能,专为中小型影视团队设计。极影5与极影全系图传设备和"立声PRO"通话系统共同构建无线音视频支持体系,服务青年电影人创作实践。同时,猛玛宣布成为第十九届FIRST青年电影展官方指定无线音视频技术品牌,将为42位入选青年电影人提供技术支持。猛玛自2017年推出首款专业无线图传以来,已服务《流浪地球》《长安十二时辰》等头部剧组,逐步确立"国产专业图传首选品牌"的行业地位。

  • 618战报:快洗模式被吐槽,海尔洗衣机成功破题全网TOP1

    618期间,海尔洗衣机凭借AI直驱洁净科技突破行业快洗痛点,包揽京东、天猫平台双料销冠。针对传统快洗模式因频繁停顿导致的洗净力不足问题,海尔云溪4.0系列通过AI直驱技术实现15分钟持续运转,显著提升水流冲刷力,同时可高效清除81种常见污渍。该系列不仅斩获京东洗衣机新品金榜TOP1,更在小红书等年轻消费群体平台收获高热度,成为智慧洗涤升级首选。海尔将行业普遍存在的"快洗痛点"转化为技术优势,印证了家电市场唯有聚焦用户需求、坚持技术创新才能在激烈竞争中脱颖而出。

  • Android 16安全升级,将警示用户Stingray监控、伪基站等安全风险

    在即将推出的 Android 16 系统中,谷歌为用户隐私又上了一道“防火墙”:这一次,目标是伪基站(又称 Stingray 设备)。