首页 > 业界 > 关键词  > AirTag最新资讯  > 正文

AirTag“丢失模式”漏洞可以将用户重定向到恶意网站

2021-09-29 08:47 · 稿源:站长之家

站长之家(ChinaZ.com)9月29日 消息:根据KrebsOnSecurity发布的新报告,AirTag的丢失功能,允许任何人用智能手机扫描丢失AirTag找到主人的联系信息,并且可以被滥用于网络钓鱼诈骗。

(图源:苹果官网)

当 AirTag 设置为丢失模式时,它会为 https://found.apple.com 生成一个 URL,并让 AirTag所有者输入联系电话号码或电子邮件地址。扫描该 AirTag 的任何人都会被自动定向到包含所有者联系信息的 URL,无需登录或个人信息即可查看所提供的联系方式。

根据 KrebsOnSecurity 的说法,丢失模式不会阻止用户将任意计算机代码注入电话号码字段,因此扫描 AirTag 的人可能会被重定向到虚假的iCloud登录页面或其他恶意站点。因此用户可能会被诱骗到虚假的“iCloud”登录页面或泄露其他个人信息,也可能被欺骗下载恶意软件。

AirTag漏洞是由安全顾问 Bobby Raunch 发现的,他告诉KrebsOnSecurity,该漏洞使AirTags变得危险。Rauch 于6月20日联系了苹果,苹果花了几个月的时间进行调查。苹果上周四告诉 Rauch,它将在即将到来的更新中解决这个弱点,并要求他不要在公开场合谈论它。

苹果没有回答他是否会获得信用或他是否有资格参加漏洞赏金计划的问题,因此由于苹果缺乏沟通,他决定分享有关漏洞的详细信息。

“我告诉他们,‘我愿意与你合作,如果你能提供一些关于你计划何时修复这个问题的细节,以及是否会有任何认可或错误赏金支付’,”Rauch说,并指出他告诉苹果他计划在通知他们后90天内公布他的发现。“他们的回答基本上是,'如果你不泄露这个,我们将不胜感激。'”

上周,安全研究员Denis Tokarev公开了几个 iOS 零日漏洞,因为苹果公司无视他的报告并且几个月都未能解决这些问题。苹果此后道歉,但该公司继续因其漏洞赏金计划和对报告的反应迟缓而受到批评。

举报

  • 相关推荐
  • 遇事不决迫击炮再进化!微星MAG B850M MORTAR MAX WIFI重磅开售

    微星发布MAG B850M MORTAR MAX WIFI主板,首发价1349元。该主板采用14(80A)+2+1路智能供电,配备4个M.2插槽(含2个PCIe5.0接口),内置独立时钟发生器,支持精准超频。EZ DIY设计包括显卡快拆按钮、免工具天线等。搭载5G有线网卡、Wi-Fi7无线网卡及丰富I/O接口,提供4年质保。该主板以高供电规格、海量存储和人性化设计,重新定义M-ATX主流主板性能标杆,适合追求性能与便利性的DIY玩家。

  • 美团Tabbit的百日狂飙

    过去,医疗卫生条件差,新生儿很容易在百日内夭折,过了百日后夭折风险便会显著下降,民间逐渐形成了“百日宴”的传统。 人如此,产品亦然。 3月2日,美团旗下光年之外团队推出的AI Native浏览Tabbit开启公测,经过100天、12次版本迭代后,于6月9日,踩在高考周期内,交出了1.0的答卷。 一位内部人士此前告诉光子星球,团队有很多想法,但不确定哪些是用户真正愿意买�

  • 北京一女子连续四年多次恶意退款 健身时被抓:网友点赞应严惩这种行为

    近日北京一名女子通过伪造收货地址、调包收到的商品等恶意手段,在多家电商平台累计发起121次恶意退款,涉案总金额超过2万元。 警方接到相关平台的报案后很快展开调查,在其住处查获大量还未拆封的全新衣物,以及对应所有的恶意退货记录,完整证据链全部锁定。 核查过程中警方还发现,她为了让伪装

  • 厦门GEO收录效果监控网站推荐 福建GEO数据流量监控平台榜单

    ​几年前,如果你问一个品牌市场总监:“我们品牌在百度搜索结果的第一页吗?”这是一个非常自然且重要的问题。而今天,同样逻辑的问题正在被重新表述:“我们品牌在DeepSeek针对用户问题的回答里吗?” 这个问题背后,反映的是用户信息获取渠道的根本性迁移,以及随之而来的GEO(生成式引擎优化)价值的凸显。它不再是简单的技术概念,而是直接关系到品牌声量、市场份

  • 福建GEO监控平台选哪个好?厦门GEO优化网站哪个做得好?

    回顾互联网营销史,每一个流量分配机制的变革,都会催生一批新赢家和一批失意者。从门户广告到搜索引擎,从社交媒体到算法推荐,无不如此。而现在,我们正站在下一个转折点上:生成式AI,正在成为新的流量总闸门。 用户不再满足于关键词搜索,而是直接向AI提问,并信任AI给出的综合性答案。这意味着,AI模型成了事实上的“首席推荐官”和“流量分配者”。那么,谁

  • Check Point发布智能体暴露验证功能,主动应对AI模型自主漏洞利用威胁

    Check Point发布全新AI智能体“暴露验证(AEV)”,以攻击者视角推理验证真实可利用漏洞,帮助安全团队在攻击前采取行动。该功能利用前沿AI模型自主发现和利用漏洞,结合威胁情报上下文,从外部审视企业数字暴露面,摒弃静态严重性评分,通过安全验证闭环分析资产、CVE漏洞及现有控制措施,生成针对性验证路径。AEV是持续威胁暴露管理(CTEM)体系的关键验证能力,已为数十个漏洞生成新利用路径,现已正式上线。

  • 数据要素进入AI时代:趣链科技布局“AI+Data”

    AI竞争正从“拼算力”转向“拼数据”,高质量、可信、合规的数据成为大模型新瓶颈。趣链科技提出,可信数据基础设施下一程是“AI+Data”,通过“区块链+隐私计算”技术构建覆盖数据全生命周期的平台,已落地200余项应用,服务超300家机构。其AI高质量数据集公共服务平台实现从数据需求到模型微调的全流程闭环,并已在工业、文博等领域成功应用,推动数据要素进入AI时代。

  • 沉浸且便携 三星Galaxy Tab S11系列的大屏让球赛可以随时看

    四年一度的球赛季与父亲节相遇,三星Galaxy Tab S11系列平板成为送礼佳选。它轻薄便携,可随时随地观看比赛;配备11英寸或14.6英寸动态AMOLED屏幕,支持HDR10+和120Hz高刷,画质沉浸;IP68防护和防眩光技术适合户外使用;AKG四扬声器带来身临其境的音效。此外,AI功能如即圈即搜、翻译页面,以及强大处理器支持多任务处理,满足看球、办公和娱乐需求,是陪伴父亲度过足球夏天的理想礼物。

  • 2026年企业网站改版升级指南:五个关键策略与实战路径

    企业官网长期不改版会导致流量流失,2026年的官网需承担品牌印象、线索承接和信任背书三重功能。改版前应基于数据诊断(如移动端占比超60%、跳出率超70%、核心产品页搜索排名靠后等),明确提升转化效率的目标,而非单纯换肤。关键策略包括:采用响应式设计(移动端跳出率可从82%降至47%)、优化内容架构(保持URL稳定并做301重定向、按搜索意图分类内容、添加结构化数据标记)、提升性能(图片压缩至WebP格式、启用CDN和缓存、异步加载第三方脚本)、以及上线后持续跟踪数据(自然搜索流量、转化率、移动端占比等)并做微调。改版不是终点,数据反馈闭环才是持续优化的关键。

  • 混合云+Data+AI,华为云Stack新战略定义政企数智跃升新范式

    华为云INSPIRE大会在上海举办,以“全新混合云,Data+AI定义政企数智跃升新范式”为主题。论坛汇聚政务、金融等行业客户,探讨政企如何基于混合云融合数据与AI技术,实现核心生产力跃升。华为发布“混合云+Data+AI”战略,升级Agentic Infra、AI-Ready数据平台等三大能力,并发布白皮书。行业标杆客户分享实践,如浦发银行构建韧性云底座、京能集团推出“擎睿”大模型、宝钢用AI炼钢等。华为云Stack已服务全球超5500家政企客户。

今日大家都在搜的词: