


Apple、核爆弾レベルの脆弱性を明らかに!位置情報サービスの悪用は世界中のプライバシーを監視する可能性がある:Apple ですらそれを避けることはできない
5 月 27 日のニュース: 最近、Apple の Wi-Fi Positioning Service (WPS) に重大な脆弱性があることが暴露されました。この脆弱性は、世界中のユーザーのプライバシーを監視するために悪用される可能性があり、Apple デバイス以外のユーザーも影響を受けることはありません。 。
米国のメリーランド大学のセキュリティ研究者は、「Wi-Fi ベースの測位システムを使用した群衆の監視」という論文で Apple の WPS の設計上の欠陥について詳しく説明しました。この欠陥は Apple デバイスに影響を与えるだけでなく、暴露される可能性もあります。他のデバイスのユーザーのプライバシーが危険にさらされます。
論文の説明によると、WPS 測位は主に 2 つの方法で機能します。1 つはクライアントの位置を計算してこれらの座標を返すことで、もう 1 つは送信された BSSID (Basic Service Set Identifier) (関連付けられている) の地理的位置を返すことです。 AP ハードウェアを使用して)、クライアントに計算を行わせてその位置を特定させます。
Google の WPS は前者を使用します。Android スマートフォンは、認識できる BSSID とその信号強度を記録し、そのデータを Google サーバーに送信します。サーバーは WPS データベースを使用してスマートフォンの位置を計算し、それをスマートフォンに送信します。
Google の WPS と比較すると、Apple システムは要求された BSSID の位置を返すだけでなく、最大 400 の近くの BSSID の位置も返します。このプロセスは認証やレート制限を必要とせず、完全に無料です。
そこで、研究者らは、Apple の WPS API にリクエストを送信することで、大量の BSSID の正確な位置情報を取得できることを発見しました。これは、個人やグループの移動を追跡および監視するために使用できます。
研究チームは、1 か月間 API クエリを通じて 10 億を超える BSSID の位置データを収集し、世界中のデバイスの動きをマッピングしました。
彼らは、ロシアとウクライナの紛争地域で軍事装備の移動を追跡するためにこの脆弱性を利用したこともあり、この脆弱性の深刻さと実用化の危険性を示しています。
以上がApple、核爆弾レベルの脆弱性を明らかに!位置情報サービスの悪用は世界中のプライバシーを監視する可能性がある:Apple ですらそれを避けることはできないの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Deepseek Smart AIツールのダウンロードおよびインストールガイド(Appleユーザー)DeepSeekは、Appleユーザーをダウンロードしてインストールする方法をガイドします。 1.手順のダウンロードとインストール:AppStore App Storeを開き、検索バーに「DeepSeek」を入力します。アプリケーション名と開発者情報を注意深く確認して、正しいバージョンがダウンロードされていることを確認してください。 [アプリケーションの詳細]ページの[取得]ボタンをクリックします。最初のダウンロードでは、AppleIDパスワード検証が必要になる場合があります。ダウンロードが完了したら、直接開くことができます。 2。登録プロセス:DeepSeekアプリケーションでログイン/登録ポータルを見つけます。携帯電話番号に登録することをお勧めします。携帯電話番号を入力して、確認コードを受け取ります。ユーザー契約を確認し、

Bybit Exchangeリンクを直接ダウンロードしてインストールできないのはなぜですか? BYBITは、ユーザーにトレーディングサービスを提供する暗号通貨交換です。 Exchangeのモバイルアプリは、次の理由でAppStoreまたはGooglePlayを介して直接ダウンロードすることはできません。1。AppStoreポリシーは、AppleとGoogleがApp Storeで許可されているアプリケーションの種類について厳しい要件を持つことを制限しています。暗号通貨交換アプリケーションは、金融サービスを含み、特定の規制とセキュリティ基準を必要とするため、これらの要件を満たしていないことがよくあります。 2。法律と規制のコンプライアンス多くの国では、暗号通貨取引に関連する活動が規制または制限されています。これらの規制を遵守するために、BYBITアプリケーションは公式Webサイトまたはその他の認定チャネルを通じてのみ使用できます

アプリをダウンロードしてアカウントの安全を確保するために、正式なチャネルを選択することが重要です。

AppleのiPhone 17は、中国のHuaweiやXiaomiなどの強力な競合他社の影響に対処するための主要なアップグレードを導くかもしれません。デジタルブロガー@digitalチャットステーションによると、iPhone 17の標準バージョンは初めて高いリフレッシュレート画面を装備し、ユーザーエクスペリエンスを大幅に改善することが期待されています。この動きは、Appleが最終的に5年後に高いリフレッシュレートテクノロジーを標準バージョンに委任したという事実を示しています。現在、iPhone 16は、6,000元価格帯に60Hzの画面を備えた唯一のフラッグシップ携帯電話であり、少し遅れているようです。 iPhone 17の標準バージョンはリフレッシュレート画面が高くなりますが、ProバージョンのデザインはProバージョンのウルトラナローベゼル効果をまだ達成していないなど、プロバージョンと比較して違いがあります。注目に値するのは、iPhone 17 Proシリーズが真新しいものを採用することです

この記事では、gate.ioの公式Webサイトにアクセスする方法、中国語を切り替え、アカウントに登録またはログインする方法、およびオプションのモバイルアプリのダウンロードと使用手順を詳細に説明します。 中国語でgate.ioを使用する詳細については、読み続けてください。

Apple M1 Chip MacにRedisをコンパイルおよびインストールする際に遭遇する問題とソリューション、多くのユーザーは...

SESAME Open Exchangeアプリの公式ダウンロード手順は、AndroidおよびiOSシステムのダウンロードプロセスと一般的な問題ソリューションをカバーしているため、安全かつ迅速かつ迅速に、暗号通貨の便利なトランザクションを有効にするのに役立ちます。
