今日播报!iPhone 用户在地铁遭遇“性骚扰”,苹果 AirDrop 急需刮骨疗伤?
2023-06-28 15:27:23来源:ZAKER科技
不知道各位 iPhone 用户平常有使用 AirDrop 的习惯吗?
作为 Apple 生态最重要的无线互传技术,AirDrop 自 2011 年在 WWDC 中亮相就吸引了不少用户和同行的关注。用户关注 AirDrop 的原因很「理所当然」:Apple 严格限制了自己设备蓝牙发送文件的功能,并不允许用户直接通过蓝牙发送图片,AirDrop 是 Apple 用户唯一无线互传文件的方式。而来自同行的目光也非常好理解:
Android 阵营在 2011 年拿出的无线互传方案名为 Android Beam,具体来说是一项利用 NFC 进行快速配对、具体利用蓝牙发送文件的无线传输方案。相比于 AirDrop,NFC 的配对方案确实更加准确,但 Airdrop 配对后可以利用稳定的 Wi-Fi 或 Wi-Fi 直连技术进行高速的文件传输,这对利用蓝牙通道发送文件的 Android Beam 来说算得上是「降维打击」。
(相关资料图)
但就和其他技术一样,像 AirDrop 这种原本以方便用户为目的的无线传输技术,也有被滥用的一天。比如已经被全球媒体多次提及的「AirDrop 骚扰」现象。
2023 年 5 月,杭州一位 iPhone 用户就在地铁中收到了他人发送的骚扰图片。尽管该用户拒绝接收图片,但这位「神秘人」并未就此放弃,并继续用 AirDrop 向该 iPhone 发送图片邀请。
据相关媒体的说法,这位不知名的「发送者」利用 AirDrop 发送不雅图片的行为,其实已经触犯了《治安管理处罚法》,但因 AirDrop 属于本地文件传输,排查发送者的难度较大,所以事情最后只能不了了之。
事实上利用 AirDrop 骚扰他人的现象并非个例,除了上文提到的 AirDrop 图片性骚扰外,部分商家也曾利用 AirDrop 群发图片的方式向地铁乘客群发「广告传单」。甚至连坐在小雷身边的同事,在上班时也曾收到过不明人士发来的「不要摸鱼」的图片。
作为技术的推广者,Apple 当然也明白这些 AirDrop 的阴暗面。所以在 iOS 16.1.1 和 iOS 16.2 Beta2 中,Apple 已经为国行 iPhone 的 AirDrop 机制做出了修改,用「向所有人开放 10 分钟」的选项替换掉了原本的「向所有人开放」。在这一改动下,即使你手动将 AirDrop 范围设置成所有人,在 10 分钟后 AirDrop 也会自动关闭。由于该功能广受好评,Apple 最后也将该改动向全球 iPhone 用户推送。只不过这能改变 AirDrop 这项诞生于 12 年前的技术的局限性吗?
很显然不能。
尽管 Apple 尝试从 AirDrop 权限入手解决滥用 AirDrop 的问题,但考虑到并不是所有 iPhone 用户都有升级到最新系统的习惯,至今仍有大量用户选择不安装任何系统更新,用出厂系统防止手机变卡,很显然 AirDrop 的更新与他们无缘。
其次,10 分钟的 AirDrop 公开权限本身也解决不了 AirDrop 被滥用的问题。假如我是一个用 AirDrop 发广告的商家,AirDrop 权限只能让接收信息的人变少,但只要有人还开着 AirDrop,我就能把广告塞到他手机里。换句话说,AirDrop 滥用这一现象的根本原因并不在别人能不能看到你,而是别人给「隔空投递」之前,需不需要经过你的同意。
继续以刚刚地铁的案例为例,Apple 给出的解决方案是为 AirDrop 增加定时关闭功能。但如果你确实需要在地铁上通过 AirDrop 接收他人的文件,比如让「朋友的朋友」把刚刚聚会的合照发给你,依旧需要打开公开 AirDrop。
换句话说,Apple 不应该以限制 AirDrop 的方式来给当时不周全的决策收场。此外,AirDrop 这行技术本身也曾被爆出过安全隐患。2020 年,Google 的研究员就曾曝光 Apple 设备的重大安全隐患:AirDrop 功能离不开 Apple 使用的 AWDL(Apple Wireless Direct Link、Apple 无线直连)协议。该协议是 Apple 在 2014 年推出的专属网络协议,Apple 设备可以利用该协议临时组成点对点的网状网络,在彼此之间直接访问。
在技术上,AWDL 并不需要确认所有设备都在相同的 Wi-Fi 环境下,且当时的 AWDL 并不采用加密设计。黑客甚至可以利用 AWDL 作为攻击入口,并利用 AWDL 缓冲的 Bug 实现内核访问并获取 Root 权限,从而悄悄获取被黑入设备的照片和信息。
图片来源:Google Project Zero从形式上看,AWDL 攻击和过去黑客利用 Thunderbolt 3 直接访问内存特性入侵电脑的方式有些类似,但不同于 Thunderbolt 攻击,AWDL 攻击不需要将黑入工具插到目标电脑上,只需要通过无线访问就能发起攻击。
当然了,Apple 早已对 AWDL 漏洞做出了修复。但在「新三年、旧三年、缝缝补补又三年」的 AirDrop 背后还藏着多少个未被公众知晓的「零日漏洞」呢?没有人能给出答案。
与其想办法给 AirDrop 找补,Apple 其实更应该找到 AirDrop 的替代方案,或者说 AirDrop 2.0。
虽然说滥用 AirDrop 的用户在全球 iPhone 用户中是少数,但 AirDrop 只不过是外界滥用 Apple 封闭生态的其中一个缩影。AirDrop 骚扰、iMessage 骚扰、日历邀请骚扰、家庭邀请骚扰甚至是完全没有意义的 AirPods 耳机连接骚扰,利用 Apple 生态特性干扰其他用户正常使用的情况随处可见。
与其针对各个问题推出专项补丁,Apple 其实更应该对自己封闭生态内的乱象作出更积极的改变。Apple 既然利用自己封闭生态构建了独一无二的生态优势,那自然也应负起监管的责任。总不能在限制功能时说自己不是 Android 系统,但在需要承担监管责任时却学习 Android 将问题推到第三方头上。
小雷希望看到更安全的 AirDrop 2.0 替换掉这个百孔千疮的 AirDrop 1.0。AirDrop 确实好用,但是时候做出改变了。责任编辑:hnmd003
相关阅读
相关阅读
-
今日播报!iPhone 用户在地铁遭遇“性骚扰”,苹果 AirDrop 急需刮骨疗伤?
不知道各位iPhone用户平常有使用AirDrop的习惯吗?作为Apple生态最重要
-
AIGC 大肆污染互联网,防范垃圾内容要“用魔法打败魔法”?
2月初,随着ChatGPT和微软BingAI接连引爆互联网,ChatGPT概念股应声而
-
谷歌与欧盟就人工智能监管进行了富有成效的对话
钛媒体App6月28日消息,市场消息称,谷歌与欧盟就人工智能监管进行了富
-
全球头条:谁在买万元小电驴?
来源|伯虎财经(bohuFN)作者|陈平安中国自行车协会数据有组数据很有意
-
分凝器的作用有哪些?分凝器和全凝器区别
分凝器的作用有哪些?分凝器其实是一种化学设备或者是一些生产产品的时候使用的工具。它的主要作用就是将...
-
光缆色谱是什么?光纤色谱的使用
光缆色谱是什么?蓝、橙、绿、棕、灰、白,红、黑、黄、紫、粉红、青绿 这是十二芯全色谱。在一根束管中...
-
传真机怎么用?传真机怎么接收文件?
传真机怎么用?打开传真机按下电源键,打开传真机。放入文件将传真机的文件文字向下放入传真机。拨打对方...
-
u盘查杀是什么意思?u盘查杀会删除东西吗?
u盘查杀是什么意思?u盘查杀指的是u盘连接电脑主机之后,电脑主机上安装的杀毒软件对外部连接的硬盘设备...
-
百度图片是怎么上传的?百度图片打不开是什么原因?
百度图片是怎么上传的?输入自己的百度账号和和密码,登录百度帐号,在百度搜索框里面输入百度图片,然后...
-
警探号丨“谁也不能挡我的路” 任性男子因砍了5株树苗 被戴上手铐-环球热推荐
因为嫌路旁树木妨碍农机行驶,黑龙江一男子唐某擅自用工具砍伐了4株国
-
违法势头得到充分遏制!查办案件超万件 “长江禁捕 打非断链”专项行动成果显著 环球今日报
违法势头得到充分遏制!查办案件超万件“长江禁捕打非断链”专项行动成
-
默认共享是什么意思?电脑的默认共享怎么关闭?
默认共享是什么意思?默认共享是系统默认开启的共享,比如IPC$、Admin$、C$、D$、E$等如果启用这个共享,...
-
ai格式怎么打开?手机上怎么打开ai文件?
ai格式怎么打开?ai文件是可以通过Adobe Illustrator、Macromedia Flash、photoshop等软件打开。也可以...
-
c盘空间越大越流畅吗?c盘空间越来越小怎么解决?
c盘空间越大越流畅吗?c盘空间越大并不一定越流畅,c盘空间对于当前系统来说够用就好;电脑运行的速度主要...
-
人保安康百万医疗险怎么样?靠谱吗?|天天热议
人保安康百万医疗险是中国人保集团旗下的一款医疗险产品,它主要提供以
-
百万医疗小病住院给报销吗?最多报销多少?
不一定。小病住院是否能够获得百万医疗保险的报销,需要根据具体的保险
-
快资讯丨增额终身寿险功能特点是什么?收益怎样?
终身保障:增额终身寿险提供终身保障,即保险期限为被保险人一生。这意
-
增额寿险是什么保险?可靠吗?
增额寿险(AccidentalDeathandDismembermentInsurance,AD&D)是一种特
-
增额终身寿险怎么理财?收益怎么样?
分红投资:增额终身寿险公司通常会将保险公司的利润以分红的形式返还给
-
焦点讯息:快递江湖风云再起 菜鸟集团推出自营快递“菜鸟速递”
图片来源:菜鸟集团提供6月28日,菜鸟集团重磅宣布推出自营快递业务—
-
饿了么商家大会窥玄机:生态战略将给即时电商赛道带来何变化?-全球消息
不久前,饿了么夏季商家大会在上海召开,在大会上,饿了么官方宣布
-
天天视讯!极兔冲刺IPO,但亏损何解?
近日,极兔在港交所递交招股书,正式冲刺IPO。外界对极兔的印象,可
-
夏日所有的「甜」,都在抖音生活服务打造的这场嘉年华里
尝一块蛋糕,喝一杯冷饮,吃一个冰激凌 夏天所有的心事,似乎
-
当前简讯:1-5月终端销量榜:10万元以下车型销量减少 消费升级正在发生
1-5月终端销量榜:10万元以下车型销量减少消费升级正在发生根据终端销
-
世界今头条!零跑汽车与佛吉亚成立零部件公司
零跑汽车与佛吉亚成立零部件公司6月28日消息,据企查查显示,金华零跑
-
显示器面板类型分为几种?显示器面板va好还是ips好?
显示器面板类型分为几种?首先说TN面板,它的大名叫做扭曲向列型面板,是一种软屏。它拥有液晶分子转动快...
-
固态硬盘需要分区吗?固态硬盘怎么4K对齐?
固态硬盘需要分区吗?如果没啥重要资料 分区的意义就不大 有重要资料就得分区 有人说分区会影响固态寿...
-
【世界新视野】广州举办国内首次轮椅舞蹈项目推广活动
一支由轮椅舞者和站立舞者表演的“混合拉丁舞”,以动感的节奏、绝美的
-
标准信号源是什么?标准信号源偏低的原因
标准信号源是什么?标准信号源是一种仪器,可以产生已知频率和幅度的电信号。这些信号用于测试和校准其他...
-
2023国际青年交流大会将于7月6日在济南开幕 全球热点评
00:31海报新闻记者杜虹晓编辑张一帆济南报道6月28日,山东省人民政府新
精彩推荐
阅读排行
精彩推送
- 可控硅怎么测量好坏?可控硅型号...
- 反馈抑制器是什么?反馈抑制器怎...
- 海肽生物新任命CEO、CCO、中国区...
- 背板走线什么意思?柜子背板走电...
- 三星电子:2025 年起提供人工智...
- 三星 Z Flip 5、Z Fold 5 ...
- 微软用 AI 缩短癌症放疗时间:...
- 移动版 ChatGPT 终于能“上网...
- 再发新品牌“启源”,长安汽车加...
- 要闻:百亿红海市场,有人闷声发...
- 浪潮信息一字跌停!大盘到底了吗...
- 世界观天下!A 股减速器板块集...
- 多款银行理财产品管理费率降至 ...
- 华为孟晚舟、中国移动杨杰、中国...
- 等离子切割机用什么气体?等离子...
- 电动车防盗器是什么原理?电动车...
- 每日看点!甘肃能化(000552):能化...
- 必得科技6月28日快速上涨
- 百万医疗属于健康险吗?怎么买?...
- 人寿e生保百万医疗怎样?可靠吗...
- 鑫运今生增额终身寿险是什么?怎...
- 平安增额保终身寿险是什么?它的...
- 增额终身寿险和定期寿险区别是什...
- csgo开箱免费版怎么获得箱子?cs...
- csgo可以免费开箱子吗?csgo什么...
- 一出手14亿!茅台大动作来了 世...
- 【新视野】咖啡美酒冷泡茶,这些...
- 华为 P60 Pro 夜景实测:这颗...
- 世界微资讯!华为孟晚舟:5.5G ...
- 昔日 AI 网红遇上今日顶流:谷...