Apple AirTags use Apple's Find My network: when nearby iDevices detect a lost tag, they anonymously forward an encrypted location report to Apple, which the tag's owner can then fetch to locate the item. That encryption protects privacy -- neither the finder nor Apple learns the owner's identity -- but it also prevents Apple from validating the correctness of received reports. We show that this design weakness can be exploited: using a relay attack, we can inject manipulated location reports so the Find My service reports a false position for a lost AirTag. The same technique can be used to deny recovery of a targeted tag (a focused DoS), since the owner is misled about its whereabouts.


翻译:苹果 AirTag 利用苹果的“查找我的”网络:当附近的 iDevice 检测到丢失的标签时,它们会匿名将加密的位置报告转发给苹果,标签所有者随后可获取该报告以定位物品。这种加密方式保护了隐私——发现者或苹果都不会得知所有者的身份——但也阻止了苹果验证所接收报告的正确性。我们展示了这一设计弱点可被利用:通过中继攻击,我们能够注入被操纵的位置报告,使得“查找我的”服务为丢失的 AirTag 报告虚假位置。同样的技术可用于阻止目标标签的找回(一种定向拒绝服务攻击),因为所有者会被误导其所在位置。

0
下载
关闭预览

相关内容

苹果电脑公司(Apple Inc.) 设计并创造了 iPod 和 iTunes、Mac 便携式和台式电脑、OS X 操作系统以及革命性的 iPhone 和 iPad。 http://www.apple.com (全球) apple.com.cn (中国)
《用于防空反导作战的分布式控制技术》
专知会员服务
19+阅读 · 5月10日
《战场GPS拒止环境下基于地标定位的安全路径导航》
专知会员服务
19+阅读 · 2025年5月22日
《无人机欺骗和GPS干扰检测:多类攻击诊断方法》
专知会员服务
23+阅读 · 2025年1月12日
《数据链目标数据对空对空导弹性能的影响》
专知会员服务
77+阅读 · 2023年11月9日
《隐私认知物联网环境》美空军198页技术报告
专知会员服务
28+阅读 · 2023年10月29日
iOS如何区分App和SDK内部crash
CocoaChina
11+阅读 · 2019年4月17日
攻击蓝牙网络
计算机与网络安全
18+阅读 · 2019年4月9日
Spooftooph - 用于欺骗或克隆蓝牙设备的自动工具
黑白之道
17+阅读 · 2019年2月27日
一天精通无人中级篇:遥控器协议 S-BUS
无人机
54+阅读 · 2018年12月20日
一文读懂目标检测:R-CNN、Fast R-CNN、Faster R-CNN、YOLO、SSD
七月在线实验室
11+阅读 · 2018年7月18日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
11+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
网状网络及其在军事领域的运用
专知会员服务
1+阅读 · 今天6:18
无美国参与的欧洲战争方式(万字长文)
专知会员服务
2+阅读 · 今天5:54
《国防领域敏感性分析白皮书》
专知会员服务
1+阅读 · 今天3:42
综述 | 从问答到任务完成:Agent系统与Harness设计
Agentic RL:框架、实践与长程智能体训练
专知会员服务
3+阅读 · 6月24日
重新思考无人机时代的生存能力
专知会员服务
7+阅读 · 6月24日
装甲突击旅:现代战争思考、战斗与组织
专知会员服务
5+阅读 · 6月24日
在人工智能加速决策环境中拓展OODA循环
专知会员服务
7+阅读 · 6月24日
军事欺骗:供作战战术指挥官使用的工具
专知会员服务
5+阅读 · 6月24日
相关基金
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
11+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员