5月27日消息,近日,苹果的Wi-Fi定位服务(WPS)被曝存在严重漏洞,这一漏洞可能被滥用以监控全球用户的隐私,即便非苹果设备用户也难以幸免。
美国马里兰大学的安全研究人员在论文《使用基于Wi-Fi的定位系统监测人群》中详细描述了苹果WPS的设计缺陷,这一缺陷不仅影响苹果设备,也可能让其他设备用户的隐私暴露在风险之中。
根据论文描述,WPS定位主要有两种工作方式:一是计算客户端位置并返回这些坐标;二是返回提交的BSSID(基本服务集标识符)的地理位置(与AP硬件相关联),并让客户端进行计算以确定其位置。
其中谷歌的WPS采用前者,安卓手机会记录它能看到的BSSID及其信号强度,并将数据发送到谷歌服务器,服务器使用WPS数据库计算手机的位置,并将其发送给手机。
与谷歌的WPS相比,苹果系统不仅返回请求的BSSID位置,还会额外返回多达400个附近BSSID的位置,且这一过程无需认证、没有速率限制,且完全免费。

因此研究者发现,通过向苹果WPS的API发送请求,可以获取到大量BSSID的精确位置信息,这些信息可以用于追踪和监视个人和群体的移动。
该研究团队通过一个月的API查询,收集了超过十亿个BSSID的位置数据,进而绘制出设备在全球范围内的移动地图。
他们甚至利用这一漏洞追踪了俄乌冲突区域的军事设备移动情况,显示出这一漏洞的严重性和实际应用的危险性。

本文转载于快科技,文中观点仅代表作者个人看法,本站只做信息存储
来源:新华社微博 近日,小S公公的葬礼因为大S一家的出场备受网友关注。大S全程和二婚老公具俊晔甜蜜牵手,这也是两人婚后首次公开合体出行,引起媒体关注。然而,大S当日的穿搭非常惹眼,被吐槽是在抢妹妹的风头,甚至被指责思虑不全。有网友爆料 21世纪经济报道 记者郑雪 北京报道保护知识产权就是保护创新。伴随人工智能产业发展如火如荼,知识产权保护越发重要和紧迫。AI训练数据侵权隐忧如何解决?人工智能生成物是否可以版权保 南方财经全媒体记者梁施婷今年汕头提出“工商并举”的发展思路,谋求在新一轮经济发展中抢得先机。全国政协委员、广东省工商联常委、中怡国际控股有限公司主席周厚立对此在今年全国两 近日,德国VEVA(韦瓦)公司在深圳投资8800万人民币,宣布设立技术中心,此举在净水器行业掀起不小的波澜。这一重大决策不仅彰显了韦瓦在净水技术领域的领先地位,也预示着其在全球市场的进一步扩张。作为 3·8女神节到了,拥有一份成功的事业已成为新时代女性的靓丽标签。据泰康人寿数据,其绩优销售队伍——健康财富规划师(HWP)企业家中,女性占比已超七成。HWP职业阶梯式的成长体系及高度的 。本文链接:苹果爆出核弹级漏洞!定位服务被滥用可监控全球隐私:非苹果也无法避免http://www.sushuapos.com/show-1-14025-0.html
声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。