商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 使用技巧 > iPhone 用户需注意:AirDrop 存在安全漏洞,可能泄露电话号码

iPhone 用户需注意:AirDrop 存在安全漏洞,可能泄露电话号码

  发布于2026-07-12 阅读(0)

扫一扫,手机访问

先抛个结论:最近研究圈里出了个事儿,挺有意思的——达姆施塔特工业大学的研究人员发现,你手机上一个你可能每天都在用的功能,正在悄悄“出卖”你。没错,说的就是苹果的隔空投送(AirDrop)。

我们都知道,AirDrop 是个好东西,传照片、发文件,方便得不行。但问题恰恰出在这个“方便”上。研究人员指出,AirDrop 在查找和验证对方是不是“联系人”的这个过程中,很可能会把你的手机号、电子邮箱,一股脑地泄露给附近任何有心或无心的苹果设备。

iPhone 用户需注意:AirDrop 存在安全漏洞,可能泄露电话号码

AirDrop 有“关闭”、“仅联系人”、“所有人”三种模式,默认是“仅联系人”。听起来挺安全,对吧?但研究人员发现,这个“仅联系人”的判定,依赖的是一套所谓的“相互认证”机制。它会把你的手机号和邮箱,与对方通讯录里的条目做个比较。这原本是一种保护,但问题在于,验证过程中的数据,是可以被截获并破解的。换句话说,原本用来确认“你是熟人”的这道门禁,变成了一道敞开的窗,让旁边的陌生人也能往你家客厅瞥一眼。

具体来说,这种泄露可能带来什么后果?大致有两个方向值得留意。

第一个方向:你的电话号码和邮箱,可能成为黑客的“囊中之物”。

当你打开 AirDrop 时,你的手机号和邮箱会以一种加密的形式——精准地说,是 SHA-256 散列——在蓝牙和 Wi-Fi 范围内广播,目的是看看附近有没有能连上的设备。一旦成功配对,双方会交换这个加密散列。

请注意,这串散列本身不会直接暴露你的号码,它看起来就是一堆晦涩的字符。但真正的关键在于,黑客可以对其进行计算。打个比方:你手里拿着一张地图,虽然地图上没有直接标出“藏宝地点”几个字,但如果你已经有一本详尽的“藏宝地点对照词典”,对着地图一查,什么都出来了。黑客正是这么干的。他们可以在笔记本电脑上预制一份涵盖所有电话号的散列位清单,然后找个咖啡厅或者地铁站坐下,被动或者主动地收集周围 iPhone 广播出来的信息,然后一一比对,号码就被反推出来了。

相比之下,破解电子邮箱的难度会更高一些,因为邮箱没有固定长度,字符也更多样。但别高兴太早,过去二十年里全球数据泄露事件中,已经有数十亿计的邮箱地址被曝光,黑客完全可以利用这些数据库来辅助破解。

第二个方向:你会成为“被动”或“主动”攻击的目标。

一旦黑客拿到了你的联系方式,后面会发生什么,就不难想象了——电信反诈、钓鱼链接、信息倒卖……一条龙服务。

这里要留意的是一种特殊情况:被动攻击。这是最省事、也最致命的一种。攻击者只需坐在那里,假装什么也没做,监控周围开启 AirDrop 的用户就行。他不需要提前知道你的任何信息,你的号码和邮箱就会“自投罗网”。

另一种是主动攻击。攻击者打开 AirDrop,看看附近哪些设备会响应他的连接请求。这种方式的局限性在于,只有当他的号码或者邮箱已经在你的通讯录里时,才能起作用。但换句话说,当你发现一个“熟人”正在用这种方式“扫描”你时,你就要格外当心了。对于有目的的攻击,比如被有心之人盯上,这种方式的威胁性会直线上升。

那么,发现了问题的苹果是怎么做的呢?

达姆施塔特工业大学的研究人员在 2019 年就把这个问题报告给了苹果。一年多之后,他们甚至赠送了一套重新设计的方案,叫做“PrivateDrop”。这套方案使用了“私有集交叉点加密”技术,简单理解就是:双方可以在不暴露自己通讯录的加密散列的情况下,完成“你是不是我联系人”的判断。而且,这套方案已经在 GitHub 上开源了。

很遗憾的是,截至目前,苹果官方尚未就是否会采用这套方案,或者自己另起炉灶来修复这个漏洞,给出明确的说法。这意味着,直到今天,只要你还在使用这个功能,你的手机号和邮箱就依然处于风险之中。

目前,唯一能彻底阻断这种泄露风险的方法,听上去有些无奈——那就是在系统设置里,把“隔空投送”直接设为“接收关闭”。在苹果彻底堵上这个漏洞之前,建议你在公共场所、咖啡厅、地铁等环境下,尽量不要开着这个功能。毕竟,被陌生人瞥一眼手机屏幕倒还好,但要是联系方式被“瞥”走了,那就真是个大的麻烦了。

本文转载于:https://www.i4.cn/news_detail_46512.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注