70 美元的自制設(shè)備可誘導(dǎo)蘋果 iPhone 用戶分享密碼
上周,一年一度的黑客大會(huì) Def Con 在美國(guó)拉斯維加斯舉行。在這個(gè)聚集了全球最頂尖的黑客和安全專家的盛會(huì)上,有一個(gè)有趣的現(xiàn)象:很多參與者都使用?iPhone。這讓一位名叫 Jae Bochs 的黑客產(chǎn)生了一個(gè)惡作劇的想法,他用一套價(jià)值約 70 美元(當(dāng)前約 512 元人民幣)的自制設(shè)備,通過(guò)藍(lán)牙低功耗服務(wù),向參會(huì)人員發(fā)送自定義的提示信息,讓他們連接自己的 Apple ID 或者與附近的 Apple TV 共享密碼。

藍(lán)牙低功耗服務(wù)本來(lái)是為了讓 iPhone 之間能夠通信而始終開啟的,雖然 Bochs 說(shuō)這只是為了“開個(gè)玩笑”,但他也承認(rèn)這種系統(tǒng)也可能被用于惡意目的,甚至可能誘導(dǎo)用戶分享密碼,從而竊取用戶的隱私信息。

Bochs 的目的之一是提醒人們,控制中心的開關(guān)并不會(huì)真正關(guān)閉藍(lán)牙(或 Wi-Fi)。
當(dāng)用戶在控制中心界面中“關(guān)閉”iPhone 上的藍(lán)牙時(shí),其實(shí)只是告訴 iPhone 斷開與任何直接連接的設(shè)備的連接,例如耳機(jī)。然而,藍(lán)牙服務(wù)仍然在運(yùn)行。要真正關(guān)閉藍(lán)牙 / Wi-Fi 服務(wù),使其完全停止運(yùn)行,需要進(jìn)入設(shè)置應(yīng)用關(guān)閉,對(duì)于藍(lán)牙,那就是設(shè)置 > 藍(lán)牙,對(duì)于 Wi-Fi,那就是設(shè)置 > Wi-Fi。
蘋果公司也沒有隱瞞這一點(diǎn),在該公司的支持頁(yè)面上,這些說(shuō)明都清楚地寫出來(lái)了。然而,很多人并不會(huì)注意到這些信息,而只是簡(jiǎn)單地認(rèn)為在控制中心切換藍(lán)牙 / Wi-Fi 圖標(biāo)就能關(guān)閉服務(wù)。
Bochs 稱他們希望蘋果公司能在用戶在控制中心切換藍(lán)牙 / Wi-Fi 開關(guān)時(shí)添加一個(gè)彈出窗口,提醒用戶點(diǎn)擊其藍(lán)牙圖標(biāo)并不會(huì)完全關(guān)閉藍(lán)牙,他們的 iPhone 仍然可以與近距離激活的信標(biāo)進(jìn)行交互。