#tracking

共收录 1 条相关安全情报。

← 返回所有主题
推荐 17.6
Conf: 50%
👥 作者: Erik C. Rye, Dave Levin

本文研究了苹果Wi-Fi定位系统(WPS)的隐私安全隐患。WPS是现代移动设备通过附近Wi-Fi接入点(AP)的BSSID来定位自身位置的服务。作者发现,苹果的WPS可被滥用,从而造成全球范围的隐私威胁。他们提出了一种攻击方法,攻击者无需特殊权限,仅利用MAC地址空间中密集区域相对较少的事实,就能在数天内收集全球Wi-Fi BSSID的地理位置快照。通过一年的持续收集,他们获得了超过20亿个BSSID的精确位置。这种大规模数据集在纵向追踪中更具隐私影响,使攻击者能够跟踪设备的移动。虽然大多数Wi-Fi AP长期固定,但许多设备(如便携旅行路由器)设计为可移动。作者通过多个案例研究展示了苹果WPS带来的隐私攻击类型:跟踪进出战区(乌克兰和加沙)的设备、监测自然灾害(毛伊岛火灾)的影响,以及通过远程定位无线AP实现对特定个体的代理追踪。最后,他们向WPS运营商和Wi-Fi AP制造商提出了增强全球数亿用户隐私的建议,并详细说明了负责任的披露过程以及苹果和制造商已实施的缓解措施。

💡 推荐理由: 该研究揭示了广泛使用的苹果WPS存在可被利用的隐私漏洞,攻击者无需权限即可大规模追踪移动设备,涉及战争、灾难等敏感场景,对全球用户隐私构成严重威胁。

🎯 建议动作: 研究跟进,建议安全团队评估自身环境对WPS的依赖,并关注苹果等厂商的补丁更新

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)