隔空投送(AirDrop)是一项功能,允许苹果设备安全方便地在彼此之间无线传输文件、照片等。用户可以与自己的设备、朋友、家人甚至陌生人共享项目。然而,新发现的安全漏洞可能会破坏其便利性和易用性。
达姆施塔特大学的研究人员发现,隔空投送用来查找和验证某人是接收者的过程可能会暴露私人信息。隔空投送包括三种模式:接收、仅限联系人、所有人。默认设置为仅限联系人,这意味着只有通讯录中的人才能将照片、文件等AirDrop到您的设备。
研究人员发现,确认收件人和发件人都在对方通讯录上的相互认证机制会暴露私人信息。研究人员声称,陌生人可以在iOS或macOS设备的范围内使用这种机制及其过程,同时打开共享面板来获取私人信息。
根据研究人员的说法,苹果在2019年5月就被告知了这个漏洞,尽管此后进行了多次软件更新,但这个漏洞仍然存在。