苹果定位服务可能被用于追踪部队行踪
苹果公司的定位服务被安全博客Krebs on Security爆出存在漏洞。该服务依赖于WPS(Wi-Fi定位系统),在城市高楼密集区域辅助卫星定位。WPS通过检测Wi-Fi路由器的BSSID并查询全球数据库来确定位置。苹果和谷歌都使用自己的WPS数据库,苹果通过API返回多个BSSID的地理位置,而谷歌则计算位置并与设备共享。
马里兰大学的研究人员发现,利用苹果API的冗长功能,可以绘制设备进出任何指定区域的移动地图。他们通过查询API,获取了大量BSSID的位置信息,并监控Wi-Fi接入点的移动。这一漏洞可能被用于监视俄乌冲突区域军队的设备移动,从而暴露部队行踪。
研究报告 | Krebs on Security
关注频道 @ZaiHuaPd
频道投稿 @ZaiHuabot
🫥会员/Apple/Plus券合集️
苹果公司的定位服务被安全博客Krebs on Security爆出存在漏洞。该服务依赖于WPS(Wi-Fi定位系统),在城市高楼密集区域辅助卫星定位。WPS通过检测Wi-Fi路由器的BSSID并查询全球数据库来确定位置。苹果和谷歌都使用自己的WPS数据库,苹果通过API返回多个BSSID的地理位置,而谷歌则计算位置并与设备共享。
马里兰大学的研究人员发现,利用苹果API的冗长功能,可以绘制设备进出任何指定区域的移动地图。他们通过查询API,获取了大量BSSID的位置信息,并监控Wi-Fi接入点的移动。这一漏洞可能被用于监视俄乌冲突区域军队的设备移动,从而暴露部队行踪。
研究报告 | Krebs on Security
关注频道 @ZaiHuaPd
频道投稿 @ZaiHuabot
🫥会员/Apple/Plus券合集️
😱 218 🤣 70 👍 15 🌚 14 ❤️ 6 👎 4 🕊 3 👨💻 1