首页 > 业界 > 关键词  > AirTag最新资讯  > 正文

AirTag“丢失模式”漏洞可以将用户重定向到恶意网站

2021-09-29 08:47 · 稿源:站长之家

站长之家(ChinaZ.com)9月29日 消息:根据KrebsOnSecurity发布的新报告,AirTag的丢失功能,允许任何人用智能手机扫描丢失AirTag找到主人的联系信息,并且可以被滥用于网络钓鱼诈骗。

(图源:苹果官网)

当 AirTag 设置为丢失模式时,它会为 https://found.apple.com 生成一个 URL,并让 AirTag所有者输入联系电话号码或电子邮件地址。扫描该 AirTag 的任何人都会被自动定向到包含所有者联系信息的 URL,无需登录或个人信息即可查看所提供的联系方式。

根据 KrebsOnSecurity 的说法,丢失模式不会阻止用户将任意计算机代码注入电话号码字段,因此扫描 AirTag 的人可能会被重定向到虚假的iCloud登录页面或其他恶意站点。因此用户可能会被诱骗到虚假的“iCloud”登录页面或泄露其他个人信息,也可能被欺骗下载恶意软件。

AirTag漏洞是由安全顾问 Bobby Raunch 发现的,他告诉KrebsOnSecurity,该漏洞使AirTags变得危险。Rauch 于6月20日联系了苹果,苹果花了几个月的时间进行调查。苹果上周四告诉 Rauch,它将在即将到来的更新中解决这个弱点,并要求他不要在公开场合谈论它。

苹果没有回答他是否会获得信用或他是否有资格参加漏洞赏金计划的问题,因此由于苹果缺乏沟通,他决定分享有关漏洞的详细信息。

“我告诉他们,‘我愿意与你合作,如果你能提供一些关于你计划何时修复这个问题的细节,以及是否会有任何认可或错误赏金支付’,”Rauch说,并指出他告诉苹果他计划在通知他们后90天内公布他的发现。“他们的回答基本上是,'如果你不泄露这个,我们将不胜感激。'”

上周,安全研究员Denis Tokarev公开了几个 iOS 零日漏洞,因为苹果公司无视他的报告并且几个月都未能解决这些问题。苹果此后道歉,但该公司继续因其漏洞赏金计划和对报告的反应迟缓而受到批评。

举报

  • 相关推荐
  • 如何提高网站在AI摘要中的可见性?网站 GEO 优化应该这样做

    在AI驱动的搜索时代,Google的AI摘要成为用户获取信息的首选方式,但也带来零点击加剧、网页点击率下降等挑战。文章提出从内容、结构、技术、权威与监测五大维度系统优化网站AI可见性:内容上采用问答结构、列表格式和语义覆盖;技术上确保页面可抓取、加载快速;强化E-E-A-T权威信号;并借助专业工具持续监测优化。通过综合策略可显著提升网站在AI摘要中的曝光机会。

  • 如何提高自己网站在 AI 回答里的曝光?GEO 优化全攻略

    如今越来越多人不再使用传统搜索引擎,而是直接询问ChatGPT等AI工具。AI已成为新的信息分发入口,若你的网站内容能被AI直接引用、推荐或总结成回答,便能在生成式搜索时代抢占先机。这就是GEO(生成式引擎优化)的核心价值。文章提出优化内容结构、采用问答形式写作、增强权威性等实用技巧,并推荐使用AIBase工具实时监测内容在AI中的曝光情况。掌握GEO意味着让AI主动为你的内容“代言”。

  • GEO优化秘籍:如何让 AI 把你的网站当作“权威来源”?

    AI搜索时代,SEO逻辑已变。传统堆关键词、刷外链失效,生成式引擎优化(GEO)更关注内容被AI优先引用。核心策略:提升信任度(真实地址、多平台一致、原创内容)、清晰度(结构化标题、FAQ模块)、权威度(外部引用、行业认证)。内容需语义化、场景化、本地化,如“北京朝阳区婚姻律师”而非泛关键词。用数据工具持续追踪排名,让AI视你为可信答案来源。

  • GEO优化攻略:网站如何提升“可信度评分”?

    随着生成式搜索崛起,AI不再仅匹配关键词,而是评估网站可信度,通过"可信度评分"决定内容推荐。该评分基于网站真实性、专业性、用户行为等维度,直接影响本地搜索排名。提升方法包括:确保联系信息全网一致、上传真实门店资料、强化专业内容、收集用户好评、持续监控数据。优化重点从技术转向信任建设,使用AIBase等工具实时追踪表现,让网站成为"被AI信任的品牌"。

  • 重磅预告:全链路自主进化 AI 数据分析师 TabTab 将于10月24日上线

    灵快科技推出的AI数据分析师TabTab将于10月24日上线。该产品通过Multi-Agent系统实现全链路自动化数据分析,覆盖数据获取、建模到可视化全流程。用户可用自然语言交互,系统自主规划任务并输出可维护结果,支持Excel、PPT等多种报告格式。核心定位为智能数据分析助手,旨在降低分析门槛,助力企业高效挖掘数据价值,适用于数据分析师、营销人员等各类用户。

  • 超薄Mate来了!华为Mate 70 Air上架电信终端产品库

    网友发现,华为Mate 70 Air上架电信终端产品库,其型号为华为SUP-AL90,提供12GB 256GB、12GB 512GB两种选择,有曜金黑、羽衣白和金丝银锦三种配色可选,出厂搭载鸿蒙5操作系统。 如图所示,Mate 70 Air屏幕尺寸是6.9英寸,其延续了Mate系列中轴对称设计,相机模组依然是大星环,镜头中间为华为自研影像XMAGE的标识和条形闪光灯。 从命名不难看出,Mate 70 Air主

  • VITA平台赋能AI办公,沸蛇AI语音鼠标提升办公效率

    云决科技推出VITA一站式AI办公平台,结合自研AI语音鼠标,通过软硬件协同创新提升企业效率。该平台集成DeepSeek等大模型,用户无需切换工具,语音即可调用文字处理、数据分析、创意设计等多元功能,实现会议纪要生成、PPT自动制作、视频一键合成等操作,节省80%工作时间。针对教育、IT、行政等不同行业提供专属解决方案,整合100多个AI应用场景和200多种模板,持续优化产品功能,致力于成为职场人士提升效率的智能助手。

  • 有AI的Air!联想moto X70 Air月底发布:厚度不到6mm

    联想moto X70 Air已经官宣10月底发布,今天官方发布视预热视频透露了新机的三大亮点轻、薄、AI。 这个预热很明显是在针对iPhone Air了,在同轻薄的设计下,联想moto X70 Air却拥有国内可以随意使用的AI,而苹果却已经画饼一年多,依然遥遥无期。 联想moto X70 Air大概率是保留了实体SIM卡结构,不会存在无法上市的问题,可能最终还会比iPhone Air提前到手。 综合多方面消息来看,联

  • 知名IPv6连接测试网站宣布年底关闭!开发者结束15年“为爱发电”

    知名IPv6测试网站test-ipv6.com宣布将于年底关闭。开发者jfesler表示,自2010年以来已为这个无收入项目投入大量资源,现在决定将精力转向家庭。网站镜像运营商需在12月前停止更新。部分源代码已在GitHub公开,但仍有未公开内容。域名不会转让,可能交由公益组织管理。针对添加广告的建议,开发者明确拒绝,称"世界上广告已经够多了"。

  • 苹果官网再犯低级错误!AirPods写错成ArPods 网友:替苹果尴尬

    日前,苹果中国官网再犯低级错误,将自家产品名称写错。 据了解,在AirPods 4介绍页面中,苹果将AirPods 4写成了ArPods4,少打了一个字母i”。

今日大家都在搜的词:

热文