• 我的订阅
  • 科技

苹果定位服务被曝漏洞,可用于追踪部队行踪

类别:科技 发布时间:2024-05-25 09:34:00 来源:IT之家

IT之家 5 月 25 日消息,安全博客 Krebs on Security 本月发布博文,表示苹果公司的定位服务存在漏洞,通过 "窃取"WPS 数据库,可以定位部队行踪。

相关背景知识

手机定位固然主要依赖卫星定位,不过在城市地区,密集的高楼会导致移动设备难以接收卫星的微弱信号,因此移动设备在这种场景中会依赖基于 Wi-Fi 的定位系统(WPS)。

WPS 使用一个包含近 5 亿台 Wi-Fi 路由器的全球数据库。最重要的是,这不仅仅是他们能实际访问的公共路由器,而且他们能看到的所有 BSSID,这也包括很多家庭中的 Wi-Fi 路由器。

设备无法访问你的路由器,但它们可以检测到路由器并查询数据库,找出路由器的确切位置。这些数据库是由四处行驶的汽车创建的,它们使用多种方法跟踪自己的位置,并收集 BSSID,然后将其与这些位置进行匹配。

IT之家注:制造商设置的 BSSID 与用户选择的路由器 SSID 不同,简单来说可以将其视为路由器中无线网卡的 MAC 地址。

苹果和谷歌都有自己的 WPS 数据库,它们使用的方法基本相同。检测附近的 BSSID,测量每个信号的强度,然后将这些数据与 WPS 数据库进行比较,找出移动设备的位置。

谷歌定位方式

安卓手机会记录它能看到的 BSSID 及其信号强度,并将数据发送到谷歌服务器,服务器使用 WPS 数据库计算手机的位置,并将其发送给手机。

苹果定位方式

苹果的 WPS 还接受附近 BSSID 的列表,不是根据观察到的接入点及其接收到的信号强度来计算设备的位置,而是苹果通过 API 返回最多 400 个 BSSID 的地理位置,然后使用其中大约 8 个 BSSID 根据已知地标确定用户的位置。

从本质上讲,谷歌的 WPS 可以计算用户的位置,并与设备共享。苹果的 WPS 为其设备提供了足够多的有关该地区已知接入点位置的数据,设备可以自行进行估算。

苹果定位方式漏洞

马里兰大学的研究人员表示可以利用苹果公司 API 的冗长功能,绘制出单个设备进出世界上几乎任何指定区域的移动地图。

马里兰大学的这对研究人员说,他们在研究初期花了一个月的时间不断查询 API,询问随机生成的十亿多个 BSSID 的位置。

在这些随机生成的 BSSID 中,只有约 300 万个是苹果公司的 Wi-Fi 地理定位 API 所知道的,但苹果公司还返回了另外 4.88 亿个 BSSID 位置,这些位置已经通过其他查询存储在其 WPS 中。

研究人员说,通过归零(zeroing)或“地理围栏”苹果公司位置 API 索引的其他较小区域,他们可以监控 Wi-Fi 接入点随着时间的推移是如何移动的。

这个问题在实际层面可能会是个大问题,团队可以对俄乌冲突区域进行定位,能确认乌克兰和俄罗斯军队使用的星链设备的位置和移动情况。

苹果定位服务被曝漏洞,可用于追踪部队行踪
苹果定位服务被曝漏洞,可用于追踪部队行踪
苹果定位服务被曝漏洞,可用于追踪部队行踪

IT之家附上参考地址

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-25 12:45:19

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果wi-fi定位服务存在严重漏洞
苹果的Wi-Fi定位服务(WPS)存在严重漏洞,据消息人士称,苹果的这一漏洞存在极大的安全隐患,被滥用的话,完全可以监控全球用户的行动隐私。最可怕的是,即便你不用苹果的设备,也会
2024-05-28 12:09:00
...访调查中发现,涉案公司的系统程序还存在电瓶内的电池行踪产生异常后无法及时预警、电池定位器定位不精准等问题,企业内部人员的防盗安全意识也比较薄弱。今年7月,宝山区检察院向涉案公
2023-12-15 07:27:00
...进行调查。苹果官方声称,“地图”应用程序利用来自“定位服务”的重要地点相关信息,为用户提供个性化服务,如交通路线预测等。这些重要地点经过端到端加密,确保Apple无法读取。用
2023-09-27 21:55:00
苹果手机开启定位功能,你的隐私可能被泄露!
...司真的想获知石油的位置信息,应该也不会留下这么大的漏洞吧。其实,不管消息的真假,这一事件的爆出,让人们再一认识到了信息泄露的可怕。不管是安卓手机还是苹果手用户,其实隐私泄露的
2024-04-29 01:01:00
停个车数据就泄露了 !央视曝光信息黑洞疯狂出卖个人隐私
...完整记录,被《个人信息保护法》列为敏感个人信息中的行踪轨迹信息。被保存记录下来的信息,安全吗?虽然依据《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若
2024-12-23 13:03:00
苹果Car Key或仅支持UWB,不再支持NFC?
...至少有93%是通过中继攻击被盗。研究人员发现,造成这一漏洞的主要原因在于此类汽车制造商采用的DST80加密系统存在漏洞,会让潜在黑客克隆此类汽车的RFID密钥。而随着第三代数
2023-03-10 11:00:00
...息”。随后,她按照刘强供述的方法,试用了“位置神探”定位服务。整个过程非常简单:通过微信支付给“位置神探”30元服务费后,在公众号内选择一条新闻链接发送给被定位者,被定位者点
2023-02-23 09:46:00
苹果手机怎么设置定位?
...【隐私】界面,在这里你可以看到更多的内容。其中包括定位服务、通讯录、日历、提醒事项、照片、蓝牙共享等内容。需要对哪些内容进行调整,直接点击进入即可。3、需要定位你的手机自然要
2022-12-16 09:57:00
苹果Vision Pro上线,可穿戴设备会带来更深层隐私焦虑吗?
...个人信息保护法》中对敏感个人信息的界定,生物识别、行踪轨迹等均被纳入敏感个人信息的保护范围,其中,生物识别包含虹膜、面部识别等特征。但需要注意的是,用户在使用Vision P
2024-02-07 11:44:00
更多关于科技的资讯:
全国首个万兆家庭云电竞PC在济南交付 开启云端游戏新场景
鲁网10月16日讯2025年10月13日,山东济南中铁逸都小区迎来全国通信与云游戏领域的一项重大突破——山东联通产互、济南联通联合华为完成全国首台万兆家庭云电竞PC的正式交付与开通
2025-10-16 11:58:00
□南京日报/紫金山新闻记者曹丽珍近期,金融机构2026年度秋季校园招聘大幕(以下简称秋招)开启。当前,金融行业数字化转型正在加速推进
2025-10-16 07:38:00
南报网讯(通讯员宁数轩记者马道军)10月15日,记者从市数据局了解到,由南京大数据集团牵头建设运营的南京数据要素创新中心——“宁数服”近日成功入选首批“江苏省数据产业公共示范平台”名单
2025-10-16 07:39:00
南报网讯(记者王国俊)10月13日,中国联通、中国移动、中国电信三大电信运营商相继官宣eSIM手机商用试验获批。昨天记者从南京相关运营商获悉
2025-10-16 07:39:00
千米产线“擀面皮” 火红钢坯变钢卷
以 “高智绿” 三重发力筑牢南京钢铁产业根基,探访梅钢热轧厂——千米产线“擀面皮” 火红钢坯变钢卷梅钢热轧产线厂房外景
2025-10-15 08:08:00
南报网讯(记者朱旖旎通讯员汪维)近日,栖霞区人工智能产业链新联会正式成立。这是我市首家聚焦于人工智能产业链的新联会,旨在搭建政企沟通桥梁
2025-10-15 08:08:00
厦门网讯(厦门日报记者 林露虹)10月16日—19日,2025厦门国际时尚周将在厦门中山路、鼓浪屿等文旅地标举行。本届时尚周以“自在发生”为主题
2025-10-15 08:21:00
河北日报讯(记者刘光昱)10月14日,为期3天的2025第十四届中国创新创业大赛新一代信息技术领域全国赛在雄安会展中心开赛
2025-10-15 08:24:00
“正大杯”2025年全球大学生就业创业实战大赛全国总决赛首轮赛事圆满收官
10月11日至13日,"正大杯"2025年全球大学生就业创业实战大赛全国总决赛首轮赛事在北京圆满举办。本届大赛以"创未来
2025-10-15 09:08:00
兴业银行“消保大模型智审平台”获评AIIA“2025年度人工智能金融专项优秀案例”
东南网龙岩10月14日讯(通讯员 肖夏玲)近日,在中国人工智能产业发展联盟(以下简称AIIA)、工业和信息化部新闻宣传中心
2025-10-15 09:40:00
京东11.11开场, 海外用户大件也包邮,收货更快更省
10月14日,京东11.11惊喜开放日在京举行。身处海外的华人用户,只需通过京东 APP 进入全球售平台,即可同步享受 “又好又便宜” 的购物体验
2025-10-15 09:45:00
锐志机械圆满收官PACK EXPO拉斯维加斯:聚焦纸袋包装的可持续发展
锐志机械圆满完成于9月29日至10月1日在拉斯维加斯举办的 PACK EXPO 参展工作。作为全球具有影响力的包装行业盛会之一
2025-10-15 10:08:00
百世软件推AI商品智能管理功能:一键上架,助力卖家高效出海
10月14日,百世集团旗下百世软件正式宣布,其面向海外市场的核心产品千易软件全新上线AI商品智能管理功能。该功能深度融合AI技术
2025-10-15 10:39:00
政府点单 企业接单 郑州航空港发布首批45个招商场景清单
大河网讯 近日,郑州航空港正式发布《郑州航空港区2025年第一批招商场景清单》,围绕十大产业集群系统性开放45个具体发展场景
2025-10-15 11:02:00
中国移动咪咕多部短剧获奖,闪耀2025视听中国马栏山微短剧之夜
2025年10月14日,“2025视听中国马栏山微短剧之夜”在湖南圆满落幕。此次活动由中国网络视听协会、湖南省广播电视局
2025-10-15 11:09:00