您现在的位置是:网络安全 >>正文
新型攻击“nRootTag”将15亿部 iPhone 变为免费追踪器
网络安全29人已围观
简介一种名为“nRootTag”的新型攻击,将超过15亿台苹果设备包括iPhone、iPad、Apple Watch和Mac)暴露在恶意攻击者的隐蔽追踪之下。这项攻击由研究人员Junming Chen、X ...
一种名为“nRootTag”的新型新型攻击,将超过15亿台苹果设备(包括iPhone 、攻击iPad、将亿Apple Watch和Mac)暴露在恶意攻击者的部ie变隐蔽追踪之下。这项攻击由研究人员Junming Chen 、为免Xiaoyue Ma、费追Lannan Luo和Qiang Zeng在即将发布的踪器2025年USENIX安全研讨会论文中详细阐述,它通过利用苹果的新型“查找我的”网络 ,将非苹果设备变为无需root访问权限的攻击隐秘追踪信标 。该攻击利用了蓝牙低功耗(BLE)协议,将亿对全球隐私构成了前所未有的亿华云部ie变威胁。

苹果的“查找我的”网络原本设计用于通过附近苹果设备发出的众包蓝牙信号来定位丢失的设备 ,其依靠AirTags广播的费追加密“丢失消息”。这些消息由附近的踪器设备中继到苹果云端,方便设备所有者获取位置数据 。新型而nRootTag攻击通过伪造合法的AirTag广播 ,绕过了该系统的模板下载安全防护 。
攻击的第一步是在目标设备(如Windows PC、Android手机或基于Linux的物联网设备)上安装木马化代码。该代码会收集设备的BLE广播地址 ,并从攻击者控制的服务器请求匹配的公钥/私钥对。一旦配置完成,设备便会广播与真实AirTag信号不同的伪造“丢失消息”。

附近的苹果设备在无意中充当了“发现者”角色 ,云计算将这些消息中继到苹果的服务器,使攻击者能够追踪设备的实时位置。研究人员开发了两种生成有效加密密钥的方法:预计算彩虹表和实时GPU辅助密钥搜索。

nRootTag的架构
预计算的彩虹表可以实现即时密钥检索,而NVIDIA RTX 3080等GPU集群或数据中心级A100可以以每秒210万密钥的速度进行暴力破解。这种高效性将攻击成本降低至“每目标不到5美元”,同时在几分钟内实现了90%的成功率。
值得注意的是源码下载 ,该漏洞的跨平台兼容性使其扩展到智能手表、笔记本电脑和医疗物联网设备 ,进一步扩大了其威胁范围。
补丁与持续风险苹果已在iOS 18.2 、macOS Sequoia 15.2等更新中发布了补丁以缓解nRootTag攻击。然而,这些补丁只能防止已更新的苹果设备中继恶意信号。全球仍有超过15亿台活跃设备,其中许多运行过时的软件,因此攻击仍然有效 。论文指出 :“只要附近存在未更新的iPhone,高防服务器追踪链就会持续 。”
这项由美国国家科学基金会(NSF)和联邦网络倡议资助的研究敦促企业分离蓝牙流量并实施严格的设备认证。对于消费者而言 ,立即更新软件至关重要。然而,研究人员警告称,nRootTag的低成本和可扩展性使其“必然会被网络犯罪分子采用”。
nRootTag揭示了众包追踪网络的系统性缺陷 。通过利用对苹果生态系统的信任,该攻击侵蚀了匿名性保障 ,并展示了良性的建站模板基础设施如何被武器化。随着蓝牙设备的普及 ,这项研究呼吁重新评估离线查找系统的加密设计,以防止恶意追踪成为普遍问题。
苹果尚未对此发表评论 ,仅确认了研究人员的披露 。随着漏洞的蓝图公开,保护数十亿设备安全的斗争才刚刚开始。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/741a599253.html
相关文章
创新在左,威胁在右!技术创新引发的安全风险实例研究
网络安全当前,新技术的创新应用加速了数字世界和物理世界的深度融合,引领人类社会进入全新的发展阶段。然而,一个不可否认的现实是,人们如今所享受的许多创新技术和先进功能,最终也会被恶意攻击者所利用。很多新技术在投 ...
【网络安全】
阅读更多XZ后门检测工具和脚本最新汇总
网络安全2024年3月,Linux流行压缩工具xzUtils5.6.0和5.6.1版本)曝出名为“XZ后门”的恶意软件,震惊了全球安全社区。该后门如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证 ...
【网络安全】
阅读更多迄今为止最大的数据泄露罚款、处罚和和解
网络安全近年来对数据泄露的重大罚款表明,监管机构越来越重视打击那些未能妥善保护消费者数据的公司。因非法将个人数据从欧盟转移到美国,Meta 被罚款13亿美元,高居近期大额制裁的榜首,而另 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 数据中心电源的五大趋势
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性) 源码库网站建设b2b信息平台云服务器亿华云香港物理机企业服务器