• 我的订阅
  • 科技

苹果定位服务被曝漏洞,可用于追踪部队行踪

类别:科技 发布时间:2024-05-25 09:34:00 来源:IT之家

IT之家 5 月 25 日消息,安全博客 Krebs on Security 本月发布博文,表示苹果公司的定位服务存在漏洞,通过 "窃取"WPS 数据库,可以定位部队行踪。

相关背景知识

手机定位固然主要依赖卫星定位,不过在城市地区,密集的高楼会导致移动设备难以接收卫星的微弱信号,因此移动设备在这种场景中会依赖基于 Wi-Fi 的定位系统(WPS)。

WPS 使用一个包含近 5 亿台 Wi-Fi 路由器的全球数据库。最重要的是,这不仅仅是他们能实际访问的公共路由器,而且他们能看到的所有 BSSID,这也包括很多家庭中的 Wi-Fi 路由器。

设备无法访问你的路由器,但它们可以检测到路由器并查询数据库,找出路由器的确切位置。这些数据库是由四处行驶的汽车创建的,它们使用多种方法跟踪自己的位置,并收集 BSSID,然后将其与这些位置进行匹配。

IT之家注:制造商设置的 BSSID 与用户选择的路由器 SSID 不同,简单来说可以将其视为路由器中无线网卡的 MAC 地址。

苹果和谷歌都有自己的 WPS 数据库,它们使用的方法基本相同。检测附近的 BSSID,测量每个信号的强度,然后将这些数据与 WPS 数据库进行比较,找出移动设备的位置。

谷歌定位方式

安卓手机会记录它能看到的 BSSID 及其信号强度,并将数据发送到谷歌服务器,服务器使用 WPS 数据库计算手机的位置,并将其发送给手机。

苹果定位方式

苹果的 WPS 还接受附近 BSSID 的列表,不是根据观察到的接入点及其接收到的信号强度来计算设备的位置,而是苹果通过 API 返回最多 400 个 BSSID 的地理位置,然后使用其中大约 8 个 BSSID 根据已知地标确定用户的位置。

从本质上讲,谷歌的 WPS 可以计算用户的位置,并与设备共享。苹果的 WPS 为其设备提供了足够多的有关该地区已知接入点位置的数据,设备可以自行进行估算。

苹果定位方式漏洞

马里兰大学的研究人员表示可以利用苹果公司 API 的冗长功能,绘制出单个设备进出世界上几乎任何指定区域的移动地图。

马里兰大学的这对研究人员说,他们在研究初期花了一个月的时间不断查询 API,询问随机生成的十亿多个 BSSID 的位置。

在这些随机生成的 BSSID 中,只有约 300 万个是苹果公司的 Wi-Fi 地理定位 API 所知道的,但苹果公司还返回了另外 4.88 亿个 BSSID 位置,这些位置已经通过其他查询存储在其 WPS 中。

研究人员说,通过归零(zeroing)或“地理围栏”苹果公司位置 API 索引的其他较小区域,他们可以监控 Wi-Fi 接入点随着时间的推移是如何移动的。

这个问题在实际层面可能会是个大问题,团队可以对俄乌冲突区域进行定位,能确认乌克兰和俄罗斯军队使用的星链设备的位置和移动情况。

苹果定位服务被曝漏洞,可用于追踪部队行踪
苹果定位服务被曝漏洞,可用于追踪部队行踪
苹果定位服务被曝漏洞,可用于追踪部队行踪

IT之家附上参考地址

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-25 12:45:19

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果wi-fi定位服务存在严重漏洞
苹果的Wi-Fi定位服务(WPS)存在严重漏洞,据消息人士称,苹果的这一漏洞存在极大的安全隐患,被滥用的话,完全可以监控全球用户的行动隐私。最可怕的是,即便你不用苹果的设备,也会
2024-05-28 12:09:00
...访调查中发现,涉案公司的系统程序还存在电瓶内的电池行踪产生异常后无法及时预警、电池定位器定位不精准等问题,企业内部人员的防盗安全意识也比较薄弱。今年7月,宝山区检察院向涉案公
2023-12-15 07:27:00
...进行调查。苹果官方声称,“地图”应用程序利用来自“定位服务”的重要地点相关信息,为用户提供个性化服务,如交通路线预测等。这些重要地点经过端到端加密,确保Apple无法读取。用
2023-09-27 21:55:00
苹果手机开启定位功能,你的隐私可能被泄露!
...司真的想获知石油的位置信息,应该也不会留下这么大的漏洞吧。其实,不管消息的真假,这一事件的爆出,让人们再一认识到了信息泄露的可怕。不管是安卓手机还是苹果手用户,其实隐私泄露的
2024-04-29 01:01:00
苹果Car Key或仅支持UWB,不再支持NFC?
...至少有93%是通过中继攻击被盗。研究人员发现,造成这一漏洞的主要原因在于此类汽车制造商采用的DST80加密系统存在漏洞,会让潜在黑客克隆此类汽车的RFID密钥。而随着第三代数
2023-03-10 11:00:00
...息”。随后,她按照刘强供述的方法,试用了“位置神探”定位服务。整个过程非常简单:通过微信支付给“位置神探”30元服务费后,在公众号内选择一条新闻链接发送给被定位者,被定位者点
2023-02-23 09:46:00
苹果手机怎么设置定位?
...【隐私】界面,在这里你可以看到更多的内容。其中包括定位服务、通讯录、日历、提醒事项、照片、蓝牙共享等内容。需要对哪些内容进行调整,直接点击进入即可。
2022-12-16 09:57
苹果Vision Pro上线,可穿戴设备会带来更深层隐私焦虑吗?
...个人信息保护法》中对敏感个人信息的界定,生物识别、行踪轨迹等均被纳入敏感个人信息的保护范围,其中,生物识别包含虹膜、面部识别等特征。但需要注意的是,用户在使用Vision P
2024-02-07 11:44:00
苹果新专利:精准定位iPhone在车内的方法,提高定位精度
...它并未使用UWB技术,而是依赖于GPS等辅助技术。因此,其定位精度并不高,无法向用户精确地告知iPhone在车内的确切位置。 #数码玩家计划#为了解决这个问题,苹果在最新专利
2023-08-27 14:27:00
更多关于科技的资讯: