Apple Find My功能嚴重漏洞! 黑客離線追蹤iPhone、iPad、Mac、AirTag等裝置

文: 王煥雯
2025.03.05

最近,美國喬治梅森大學(George Mason University)的研究人員發現Apple存在一個嚴重漏洞,黑客可以利用 Apple 的「Find My 」網絡,將任何藍牙設備變成「隱形版 AirTag」,讓iPhone、iPad、Mac 及 AirTag等使用者在不察覺的情況下被追蹤。這個漏洞被稱為「nRootTag」,能在沒連接 Wi-Fi 或上網的離線狀態下定位,成功率達九成,毋須管理員權限。


nRootTag 偽裝 AirTag入侵手法

研究人員開發了一種名為 nRootTag 的攻擊技術,透過藍牙地址欺騙 Find My 網絡,使其誤認某設備為遺失的 AirTag。這意味著,攻擊者可以將任何具備藍牙功能的設備,如智能電視、VR 頭戴裝置,甚至電動自行車,偽裝成 AirTag,並透過 Find My 網絡追蹤其位置。


黑客攻擊方式可遠端執行

研究團隊指 nRootTag 技術的成功率高達 90%,且能在數分鐘內完成攻擊。更令人擔憂的是,這種攻擊無需深度系統存取權限,甚至可以透過互聯網遠端操作,受害者將毫無察覺。例如,攻擊者可以追蹤某人的智能手機,精確掌握其位置,對個人隱私和安全構成嚴重威脅。


高成本限制大規模攻擊

然而,nRootTag 的實施需要大量運算資源。研究團隊利用數百個 GPU 進行運算,並透過租用 GPU 降低成本。雖然這種方式與比特幣挖礦類似,但攻擊者可以儲存錯誤匹配的密鑰,未來可重複使用。這種高運算需求意味著,nRootTag 難以對普通用戶進行大規模攻擊,但對於情報機構或高資本企業而言,可能成為新型監控技術。


漏洞修復進展與長期風險

研究團隊於 2024 年 7 月向 Apple 報告了該問題,Apple 也已確認此漏洞,並著手修補。然而,由於許多用戶不會及時更新設備,團隊預測 Find My 網絡仍可能長期面臨風險。此外,研究結果將於 2025 年 8 月在 USENIX Security Symposium 上發表,進一步揭露這項安全隱憂。


用戶自保建議

在 Apple 完全修復此漏洞之前,建議用戶採取以下措施以保護自身安全:


Apple 研修補方案

Apple 一直以來重視用戶的隱私和安全,對於此次漏洞,Apple 已表示感謝研究團隊的發現,並正在積極開發修補方案。然而,由於涉及範圍廣泛,完全修復可能需要一段時間。在此期間,Apple 建議用戶遵循上述安全建議,以減少潛在風險。隨著科技的進步,設備間的連接日益緊密,安全問題也變得更加複雜。此次事件提醒我們,在享受科技便利的同時,必須時刻關注設備的安全性,並採取必要的防護措施,以保障個人隱私和安全。


同場加映:Apple AirTag 2 有新傳聞!傳顯著增強這規格!

傳 AirTag 2 顯著加長偵測距離

 

 

據 Bloomberg 記者 Mark Gurman 文章提到,Apple AirTag 2 基於起用在 iPhone 15 和 Apple Watch Ultra 2 都配備的第 2 代超寬頻晶片,因此可顯著加長偵測距離,是為現時 AirTag 的 3 倍,即長達 60m,讓大家更大機會尋回遺失物品。另外,他也提 AirTag 2 會於2025年中發售,同時產品內的發聲喇叭會更難移除,作為與追蹤相關的安全措施。之不過,當中的外觀設計就不會有太改動,仍為扁身的圓形設計的。

來源:cec.gmu.edu

 

原文:ezone.hk - Apple Find My 爆嚴重漏洞!任何裝置隨時被追蹤!

相關文章:

Array ( [0] => stdClass Object ( [title] => 40歲歌手被封為「世紀賤男」 星途無望轉行送外賣!吳家樂爆其生活窮困潦倒:執菜頭菜尾維生 [articleId] => 20060911 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060911/%E6%AD%B2%E6%AD%8C%E6%89%8B%E8%A2%AB%E5%B0%81%E7%82%BA-%E4%B8%96%E7%B4%80%E8%B3%A4%E7%94%B7-%E6%98%9F%E9%80%94%E7%84%A1%E6%9C%9B%E8%BD%89%E8%A1%8C%E5%81%9A%E9%80%81%E5%A4%96%E8%B3%A3-%E5%90%B3%E5%AE%B6%E6%A8%82%E7%88%86%E5%85%B6%E7%94%9F%E6%B4%BB%E7%AA%AE%E5%9B%B0%E6%BD%A6%E5%80%92-%E5%9F%B7%E8%8F%9C%E9%A0%AD%E8%8F%9C%E5%B0%BE%E7%B6%AD%E7%94%9F ) [1] => stdClass Object ( [title] => 七師傅又中!神預測緬甸大地震、韓國嚴重山火!最新預言四月份3地方會出大事:建議大家避免前往 [articleId] => 20060773 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060773/%E4%B8%83%E5%B8%AB%E5%82%85%E5%8F%88%E4%B8%AD-%E7%A5%9E%E9%A0%90%E6%B8%AC%E7%B7%AC%E7%94%B8%E5%A4%A7%E5%9C%B0%E9%9C%87-%E9%9F%93%E5%9C%8B%E5%9A%B4%E9%87%8D%E5%B1%B1%E7%81%AB-%E6%9C%80%E6%96%B0%E9%A0%90%E8%A8%80%E5%9B%9B%E6%9C%88%E4%BB%BD-%E5%9C%B0%E6%96%B9%E6%9C%83%E5%87%BA%E5%A4%A7%E4%BA%8B-%E5%BB%BA%E8%AD%B0%E5%A4%A7%E5%AE%B6%E9%81%BF%E5%85%8D%E5%89%8D%E5%BE%80 ) [2] => stdClass Object ( [title] => 麥當勞 x Minecraft盲盒推出首日現炒價!單隻要價逼近3位數!最多人放邊隻角色? [articleId] => 20060887 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060887/%E9%BA%A5%E7%95%B6%E5%8B%9E-x-minecraft%E7%9B%B2%E7%9B%92%E6%8E%A8%E5%87%BA%E9%A6%96%E6%97%A5%E7%8F%BE%E7%82%92%E5%83%B9-%E5%96%AE%E9%9A%BB%E8%A6%81%E5%83%B9%E9%80%BC%E8%BF%91-%E4%BD%8D%E6%95%B8-%E6%9C%80%E5%B9%B3%E9%83%BD%E8%A6%81%E5%91%A2%E5%80%8B%E9%87%91%E9%A1%8D ) [3] => stdClass Object ( [title] => 麥當勞經典角色出Minecraft版公仔! $45巨無霸餐送M記模型盲盒+遊戲角色外觀 [articleId] => 20060749 [permalink] => https://hk.ulifestyle.com.hk/activity/detail/20060749/%E9%BA%A5%E7%95%B6%E5%8B%9E%E7%B6%93%E5%85%B8%E8%A7%92%E8%89%B2%E5%87%BAminecraft%E7%89%88%E5%85%AC%E4%BB%94-%E5%B7%A8%E7%84%A1%E9%9C%B8%E9%A4%90%E9%80%81m%E8%A8%98%E6%A8%A1%E5%9E%8B%E7%9B%B2%E7%9B%92-%E9%81%8A%E6%88%B2%E8%A7%92%E8%89%B2%E5%A4%96%E8%A7%80 ) [4] => stdClass Object ( [title] => 450呎公屋秒變法式復古風!橄欖綠色調+華麗雕刻裝潢極摩登!網民:有品味! [articleId] => 20059017 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20059017/%E5%91%8E%E7%B4%B0%E5%96%AE%E4%BD%8D%E5%A4%A7%E8%AE%8A%E6%B3%95%E5%BC%8F%E5%BE%A9%E5%8F%A4%E9%A2%A8-%E6%A9%84%E6%AC%96%E7%B6%A0%E8%89%B2%E8%AA%BF-%E8%8F%AF%E9%BA%97%E9%9B%95%E5%88%BB%E8%A3%9D%E6%BD%A2%E6%A5%B5%E6%91%A9%E7%99%BB-%E7%B6%B2%E6%B0%91-%E6%9C%89%E5%93%81%E5%91%B3 ) )

【免費送Rollink旅遊系列✈️🌍】

↓ 帶走人氣摺疊旅行喼 x Mini Bag!↓

↓ 帶走人氣摺疊旅行喼 x Mini Bag!↓

【社群送禮🌸】送您麒麟一番搾啤酒及「和風櫻花禮品套裝」!

↓簡單一步登記贏禮物!↓

↓簡單一步登記贏禮物!↓