<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Apple AirDrop 被爆安全漏洞,該漏洞會泄露用戶個人信息

    sugar2021-04-27 09:26:38

    專家在Apple的無線文件共享協議Apple AirDrop中發現了一個漏洞,該漏洞可能暴露用戶的聯系信息。

    來自德國達姆施塔特技術大學的Boffins發現了蘋果無線文件共享協議Apple AirDrop中的一個隱私問題,該問題可能暴露用戶的聯系信息,例如電子郵件地址和電話號碼。

    “來自達姆施塔特工業大學安全移動網絡實驗室(SEEMOO)和密碼學與隱私工程小組(ENCRYPTO)的研究人員仔細研究了這一機制,發現了嚴重的隱私泄漏。” 閱讀研究人員發表的帖子。“作為攻擊者,即使是完全陌生的人,也可以了解AirDrop用戶的電話號碼和電子郵件地址。他們所需要的只是具有Wi-Fi功能的設備以及與目標的物理距離,該目標通過在iOS或macOS設備上打開共享窗格來啟動發現過程。”*

    AirDrop是Apple Inc.的iOS和macOS操作系統中的專有臨時服務,在Mac OS X Lion(Mac OS X 10.7)和iOS 7中引入,可以通過關閉方式在受支持的Macintosh計算機和iOS設備之間傳輸文件范圍的無線通信。

    專家發現的漏洞可能會影響仍然易受攻擊的15億多蘋果設備的所有者。

    該功能允許與通訊錄聯系人中的設備共享數據。AirDrop協議利用了相互身份驗證機制,該機制將用戶的電話號碼和電子郵件地址與另一用戶的通訊錄中的條目進行比較,以確定兩個用戶是否處于聯系狀態,

    專家指出,即使不是直接聯系,攻擊者也可以了解AirDrop用戶的電話號碼和電子郵件地址。攻擊者需要具有支持Wi-Fi的設備,并且與目標物物理接近,以通過打開iOS或macOS設備上的共享窗格來啟動發現過程。

    研究人員發現的漏洞使攻擊者可以了解附近AirDrop發送者和接收者的聯系人標識符(即電話號碼和電子郵件地址)。專家發現,漏洞源自發現過程中此類聯系人標識符的哈希值交換,攻擊者可以通過

    “發現的問題根源于蘋果公司在搜索過程中使用哈希函數來“混淆”交換的電話號碼和電子郵件地址。但是,達姆施塔特工業大學的研究人員已經表明,哈希無法提供保護隱私的聯系人發現,因為可以使用蠻力攻擊等簡單技術快速逆轉所謂的哈希值。” 繼續該職位。*

    研究人員于2019年5月向Apple秘密報告了他們的發現,然后他們開發了一種名為“ PrivateDrop”的解決方案來解決AirDrop中的錯誤,并于2020年10月向IT巨頭報告了該錯誤。

    “我們開發了一個名為PrivateDrop的解決方案,以替換有漏洞的原始AirDrop設計。PrivateDrop基于優化的加密專用集交集協議,該協議可以安全地執行兩個用戶之間的聯系人發現過程,而無需交換易受攻擊的哈希值。” 說明研究人員。“我們在iOS / macOS上的PrivateDrop原型實現表明,我們的隱私友好型相互身份驗證方法足以保持AirDrop的模范用戶體驗,并且身份驗證延遲遠低于一秒鐘。可以在GitHub上公開獲得PrivateDrop的實現 。”

    信息泄露隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,APP用戶隱私保護問題再次受到關注。當前,醫療APP過度收集信息泄露隱私等現象日益常見,民眾對此關注度持續升高。有專家表示,醫療APP獲取的隱私信息范圍大到驚人,遠超出國家規定范圍。互聯網診療發展勢頭迅猛,通過移動終端開展診療也是必然趨勢,作為互聯網診療的重要載體,醫療APP有望迎接井噴式發展。
    摘要:數字基礎設施的發展加速了個人隱私數據在機器學習中的應用。隨著機器學習即服務的市場規模逐步擴大,服務提供商和用戶在雙向獲利的同時也面臨著嚴重的隱私泄露風險。因此,安全推理作為隱私保護機器學習的一個分支,成為科學界和工業界的研究熱點。安全多方計算是安全推理最重要的密碼學工具。從機器學習推理中潛在的隱私問題出發,引入安全多方計算技術,進一步對基于安全多方計算實現的安全推理框架進行分析研究,重點分析
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    近日,“發原圖或暴露隱私”話題沖上微博熱搜。一時間,保護個人隱私信息再次得到廣泛關注。潘博文提醒,“所以在拍攝過程中去掉地理位置信息確實能夠提高隱私安全性,但也不能一勞永逸。”鑒于工作中常見的情況,潘博文提示,即使互聯網平臺遵守合規要求,重視用戶的隱私安全和數據安全,用戶因為自身原因導致的個人隱私泄露風險問題依然會存在。
    想要解決這類隱私泄露問題其實很簡單,朋友們可以嘗試通過禁用手機相機的定位權限,或者每次都不發送原圖。這樣一來,既保證了原圖的清晰度,又能保證用戶的隱私安全。不僅能在網絡層面保護用戶信息安全,OPPO還針對現實生活中的一些隱私泄露問題提供了實用功能。比如它有「隱藏攝像頭檢測」功能,當用戶入住酒店后,就能利用這一功能快速檢查房間內是否藏有隱藏攝像頭,避免了被偷拍的狀況發生。
    近日,美國電商巨頭因違反歐盟數據保護條例,泄露用戶隱私被監管局重罰近9億,這是歐盟有史以來最大的數據隱私泄露罰款。剛剛結束的日本東京奧運會也出現購票者與志愿者的數據被泄露情況,相關負責人表示已經積極補救。
    國際消費者權益日(World Consumer Rights Day),由國際消費者聯盟組織于1983年確立為每年3月15日,目的在于擴大消費者權益保護的宣傳,以促進各國和地區消費者組織之間的合作與交往。每年一次的“3.15”晚會都備受社會各界關注,2022年主題為“共促消費公平”。
    Facebook上周五承認,一家曾在2016年幫助特朗普贏得美國總統大選的名為Cambridge Analytica的數據分析公司違規獲得了超5000萬Facebook用戶的信息。(大選的總投票人數為1.3億人) 該事件曝光后,Facebook遭到了用戶、業界和監管者的強烈譴責。一石激起千層浪,Facebook股價在周一重挫6.77%報172.56美元,市值縮水近400億美元;另外,該公司首席信息
    律政部長表示:“澳洲需要完善法律法規,確保民眾的個人信息被妥善保管。”
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类