Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >AirDrop的一个iOS漏洞可以让任何用户暂时锁定附近的iphone(Apps)

AirDrop的一个iOS漏洞可以让任何用户暂时锁定附近的iphone(Apps)

作者头像
邱邱邱邱邱
修改于 2019-12-27 02:17:17
修改于 2019-12-27 02:17:17
7390
举报

苹果今天修复了iOS 13.3的一个漏洞,该漏洞允许任何人通过强迫用户进入一个不可避免的循环,暂时将用户与iphone和ipad隔离。

Kishan Bagaria在AirDrop中发现了一个漏洞,它允许用户在iOS设备之间共享文件。他发现这个漏洞让他可以反复向所有能够在攻击者的无线范围内接收文件的设备发送文件。

当收到文件时,iOS会阻止显示,直到文件被接受或拒绝。但是,由于iOS没有限制设备可以接受的文件请求的数量,攻击者可以简单地反复发送文件,反复显示文件接受框,导致设备陷入一个循环。

使用开源工具,Bagaria不仅可以将文件一次又一次地发送到特定范围内的目标,还可以发送到任何设置为在无线范围内接收文件的设备。

“AirDoS” 攻击的演示
“AirDoS” 攻击的演示

Bagaria称这种漏洞为“AirDoS”,后者是“拒绝服务”的缩写,即拒绝用户访问他们的设备。

那些将空投设置为接收“每个人”的文件的设备大多处于危险之中。关闭蓝牙可以有效地阻止攻击,但Bagaria说文件接收框是如此的持久,以至于在攻击发生时几乎不可能关闭蓝牙。

阻止攻击的唯一方法是什么?“干脆跑开,”他说。一旦用户超出了攻击者的无线范围,他们就可以关闭蓝牙。

他开玩笑说:“我不知道这在飞机上能有多好用。”

苹果公司增加了一个速率限制来防止短时间内接二连三的请求,从而修复了这个漏洞。但由于这个漏洞严格来说并不是一个安全漏洞,苹果公司表示,它不会发布一个通常与安全相关问题相关的普通漏洞和暴露(CVE)评分,而是在安全咨询中“公开承认”Bagaria的发现。

本文系外文翻译,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系外文翻译,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
更换conda源和pip源「建议收藏」
conda下载pytorch巨慢 是因为国内镜像源不支持conda 但是最新发现清华源已经支持了, 需要额外添加pytorch的库,否则找不到
全栈程序员站长
2022/11/10
3.3K0
Python:python镜像源管理
使用方法:shell pip install 下载的模块名 -i https://pypi.tuna.tsinghua.edu.cn/simple 比如我要下载numpy这个模块,执行以下命令:
Freedom123
2024/03/29
4530
Python:python镜像源管理
Tensorflow
##################################################################
Dean0731
2020/05/08
7580
pip conda 安装速度慢解决方法
修改 ~/.pip/pip.conf(没有就创建一个文件夹及文件。文件夹要加“.”,表示是隐藏文件夹) 内容如下:
莫斯
2020/09/10
2.3K0
Python 基础配置
安装的时候最好选择将 anaconda 加入到环境变量中,这样可以直接使用 conda 命令来管理包,而不需要增加额外的配置。
zucchiniy
2020/05/22
4130
linux安装anaconda3
1、下载了anaconda3的安装包之后,不要用sudo来运行,直接bash就好。不然会安装到root目录下面,然后就会出现普通用户没法使用conda的情况。
灯珑LoGin
2022/10/31
7490
Anaconda清华镜像源的使用及安装Pytorch失败问题解决
如果你使用conda install pytorch torchvision cudatoolkit=9.0 -c pytorch来安装pytorch,并且添加了清华镜像源,但还是由于网络原因下载失败,你只需要把-c pytorch去掉:
全栈程序员站长
2022/11/10
5.8K0
Anaconda清华镜像源的使用及安装Pytorch失败问题解决
利用国内开源镜像加速你的包安装
由于许多包的存放服务器在国外,国内安装比较慢,因此本文总结了常见的包(例如Python包,Linux不同发行版的包)在国内的开源镜像,加速你的下载,提高安装体验。下面总结了PyPi,Anacoda,NPM, Docker,RubyGems和Linux的国内镜像,并且在GitHub上放置了本文提到的所有的包的配置文件,直接下载使用,具体使用说明访问这里。
王云峰
2019/12/25
1.9K0
pip & conda 换源
在使用 pip 和 conda 命令安装包时,由于服务器在国外,往往会出现超时的问题,国内下载速度非常慢,体验并不友好。解决办法就是把源换成国内的,如清华、阿里、豆瓣。
EmoryHuang
2022/10/31
3.8K1
pycharm怎么配置tensorflow环境_python tensorflow安装
在操作之前先安装好python环境,我是安装的Anaconda,Anaconda下载安装教程可参考:https://blog.csdn.net/Chen_Meng_/article/details/80375884,接下来进入正题。
全栈程序员站长
2022/09/28
1.7K0
pycharm怎么配置tensorflow环境_python tensorflow安装
利用conda移植python环境
conda 常用来执行虚拟环境配置和包管理工作,有时候需要将本地的环境移植到新的离线的机器上,可以使用conda-pack进行conda环境打包和分发。
杜金房
2024/05/30
3852
利用conda移植python环境
『技术随手学』pip conda 替换清华源 Windows与Ubuntu通用
-1.0:https://xiaosongshine.blog.csdn.net/article/details/108845337
小宋是呢
2020/10/10
1.3K0
安装anaconda和pycharm_anaconda安装pycharm
如果打算安装Anaconda,需要卸载之前安装的Python(如果不想卸载,参考博客,不过这个实在有点长,我没看完都),因为Anaconda是一个集成环境,所以是自带Python的,下载Anaconda,这个是官网: 如图:
全栈程序员站长
2022/09/27
7480
安装anaconda和pycharm_anaconda安装pycharm
python开发环境安装
Anaconda 是一个用于科学计算的 Python 发行版,支持 Linux, Mac, Windows, 包含了众多流行的科学计算、数据分析的 Python 包。
老雷PHP全栈开发
2020/07/02
4250
Anaconda 换源+更新库
最近学习python安装了Anaconda,但是去年安装的现在才开始学习(鸽子咕咕咕,这导致版本都已经比较老。 但是使用 Anaconda 升级包的时候,发现在图形界面升级时需要鼠标多次点击,同时默认源访问速度很慢(校园网环境基本没法用。
uniartisan
2022/03/02
4.7K0
Anaconda 换源+更新库
Miniconda3及pip换源
清华源地址:https://mirrors.tuna.tsinghua.edu.cn/help/anaconda/
py3study
2020/01/07
5.9K0
conda安装Pytorch下载过慢解决办法(11月26日更新ubuntu下pytorch1.3安装方法)
3月5日更新ubuntu下pytorch1.0.1安装方法(Ubuntu16.04+CUDA9.0+PyTorch1.0.1)
全栈程序员站长
2022/09/12
7K0
conda安装Pytorch下载过慢解决办法(11月26日更新ubuntu下pytorch1.3安装方法)
pip和conda安装与卸载tensorflow、pycharm中使用特定的conda虚拟环境「建议收藏」
这是我写Ng的dp作业做的准备,好像需要安装特定版本的tensorflow 根据https://blog.csdn.net/ccgcccccc/article/details/89058445的配置要求来配置文件
全栈程序员站长
2022/06/25
1.7K0
pip和conda安装与卸载tensorflow、pycharm中使用特定的conda虚拟环境「建议收藏」
anaconda tensorflow pycharm_tensorflow搭建
目前正在学习tensorflow库的深度学习的一些知识,安装和环境配置过程做个记录。
全栈程序员站长
2022/09/27
3540
anaconda tensorflow pycharm_tensorflow搭建
一文教你解决Python所有安装配置
在地球科学领域也得到了广泛应用,尤其是地球科学数据处理和可视化方面,比如地球科学数据分析和可视化库Iris,应用于数值模式数据处理的wrf-python,气候数据处理库CDAT以及地球科学可视化库NCL的Python版PyNGL。
MeteoAI
2019/07/22
2.4K0
相关推荐
更换conda源和pip源「建议收藏」
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档