苹果定位服务被曝漏洞, 可用于追踪部队行踪

IT之家2024-05-25 07:39:03  197

IT之家5月25日消息,安全博客KrebsonSecurity本月发布博文,表示苹果公司的定位服务存在漏洞,通过"窃取"WPS数据库,可以定位部队行踪

相关背景知识

手机定位固然主要依赖卫星定位,不过在城市地区,密集的高楼会导致移动设备难以接收卫星的微弱信号,因此移动设备在这种场景中会依赖基于Wi-Fi的定位系统(WPS)。

WPS使用一个包含近5亿台Wi-Fi路由器的全球数据库。最重要的是,这不仅仅是他们能实际访问的公共路由器,而且他们能看到的所有BSSID,这也包括很多家庭中的Wi-Fi路由器。

设备无法访问你的路由器,但它们可以检测到路由器并查询数据库,找出路由器的确切位置。这些数据库是由四处行驶的汽车创建的,它们使用多种方法跟踪自己的位置,并收集BSSID,然后将其与这些位置进行匹配。

IT之家注:制造商设置的BSSID与用户选择的路由器SSID不同,简单来说可以将其视为路由器中无线网卡的MAC地址。

苹果和谷歌都有自己的WPS数据库,它们使用的方法基本相同。检测附近的BSSID,测量每个信号的强度,然后将这些数据与WPS数据库进行比较,找出移动设备的位置。

谷歌定位方式

安卓手机会记录它能看到的BSSID及其信号强度,并将数据发送到谷歌服务器,服务器使用WPS数据库计算手机的位置,并将其发送给手机。

苹果定位方式

苹果的WPS还接受附近BSSID的列表,不是根据观察到的接入点及其接收到的信号强度来计算设备的位置,而是苹果通过API返回最多400个BSSID的地理位置,然后使用其中大约8个BSSID根据已知地标确定用户的位置。

从本质上讲,谷歌的WPS可以计算用户的位置,并与设备共享。苹果的WPS为其设备提供了足够多的有关该地区已知接入点位置的数据,设备可以自行进行估算。

苹果定位方式漏洞

马里兰大学的研究人员表示可以利用苹果公司API的冗长功能,绘制出单个设备进出世界上几乎任何指定区域的移动地图。

马里兰大学的这对研究人员说,他们在研究初期花了一个月的时间不断查询API,询问随机生成的十亿多个BSSID的位置。

在这些随机生成的BSSID中,只有约300万个是苹果公司的Wi-Fi地理定位API所知道的,但苹果公司还返回了另外4.88亿个BSSID位置,这些位置已经通过其他查询存储在其WPS中。

研究人员说,通过归零(zeroing)或“地理围栏”苹果公司位置API索引的其他较小区域,他们可以监控Wi-Fi接入点随着时间的推移是如何移动的。

这个问题在实际层面可能会是个大问题,团队可以对俄乌冲突区域进行定位,能确认乌克兰和俄罗斯军队使用的星链设备的位置和移动情况。

IT之家附上参考地址

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/587759.html
0
随机主题
两百元蓝牙降噪耳机 谁更值得买?真要走了? 贾勒特-阿伦已取关骑士官方INS 此前传出交易流言单车月销3万台, 如今面临困境, 雪佛兰探界者plus能否挽回局面?9.88万的自动挡合资SUV, 还配四轮独悬, 家用买它合适?重庆开州区: 文峰街道开展“护苗· 绿书签”文艺演出活动12.58万起售, 长城炮2.4T柴油版来了, 提供6MT/9AT可选已经找不到像样的工作了拒绝续约+索要意甲顶薪! 国米头牌翻脸, 或遭甩卖, 新老板不惯着靴子落地,事关,低空经济、人工智能,今日市场行情预判日本通运将预留1000亿日元用于海外并购体检报告送上门 真情服务暖人心太巴适了哇, 成渝高速扩容重要节点迎喜讯, 改善沿途百姓出行条件比亚迪皮卡详细参数曝光, 百公里油耗仅7.5L, 后排空间亮眼何超琼现身戛纳, 盛装出席晚宴, 打扮雍容华贵和年轻人合照太有爱广东26分大胜山东,展现两个优势,同时也暴露出一个缺点俄罗斯从三家欧洲银行扣押了价值超过7亿欧元的资产梅西检阅防线的背后,敏锐的洞察让针对防守形同虚设。vivo XFold 3 Pro低价版: 折叠屏旗舰的亲民体验BG推文《拉上始皇去造反》女帝文,超有野心一门心思造反的女主没想到她居然造的自己亲爹的反,收服的大才是自己的亲爹明天会更好, 尤文多位球员开启续约计划, 门将补强盯上国米青训《夜族崛起》暗黑来袭——是德古拉也是伐木工
最新回复(11)
  • 运动梦小喵2024-05-26 22:36
    引用11
    哪是什么漏洞,这是早就安排好的后门[并不简单][并不简单][并不简单][并不简单]
  • 脑洞说剧2024-05-26 22:26
    引用10
    咋不说说你自己是黑心还是没心
  • 闽南网2024-05-26 22:04
    引用9
    战时远离苹果手机。。。
  • 吕蒙说小说2024-05-26 18:02
    引用8
    然后呢?国内哪个公司是把这些内容发往国外的[得瑟]
  • 百科不行道杨评2024-05-26 12:29
    引用7
    李想:没有苹果对产业链的带动,能有华为小米吗?
  • 余野樵2024-05-26 00:05
    引用6
    国外手机叫漏洞,国内手机叫反诈
  • 物联网界2024-05-25 16:55
    引用5
    华为能看到华为手机里的全部内容
  • 李耀东ℹ️2024-05-25 16:48
    引用4
    只有苹果谷歌有定位网络?我准备说出第三种打作者的脸
  • 哇科技2024-05-25 14:35
    引用3
    说说华为吧,这方面绝对遥遥领先,不开机都能录到你说什么话
  • 川哥来了2024-05-25 12:47
    引用2
    有没有可能是WPS在调用手机的定位?
  • 小马说奇闻2024-05-25 10:38
    引用1
    这不叫漏洞,这叫后门