Apple Find My功能嚴重漏洞! 黑客離線追蹤iPhone、iPad、Mac、AirTag等裝置

文: 王煥雯
2025.03.05

最近,美國喬治梅森大學(George Mason University)的研究人員發現Apple存在一個嚴重漏洞,黑客可以利用 Apple 的「Find My 」網絡,將任何藍牙設備變成「隱形版 AirTag」,讓iPhone、iPad、Mac 及 AirTag等使用者在不察覺的情況下被追蹤。這個漏洞被稱為「nRootTag」,能在沒連接 Wi-Fi 或上網的離線狀態下定位,成功率達九成,毋須管理員權限。


nRootTag 偽裝 AirTag入侵手法

研究人員開發了一種名為 nRootTag 的攻擊技術,透過藍牙地址欺騙 Find My 網絡,使其誤認某設備為遺失的 AirTag。這意味著,攻擊者可以將任何具備藍牙功能的設備,如智能電視、VR 頭戴裝置,甚至電動自行車,偽裝成 AirTag,並透過 Find My 網絡追蹤其位置。


黑客攻擊方式可遠端執行

研究團隊指 nRootTag 技術的成功率高達 90%,且能在數分鐘內完成攻擊。更令人擔憂的是,這種攻擊無需深度系統存取權限,甚至可以透過互聯網遠端操作,受害者將毫無察覺。例如,攻擊者可以追蹤某人的智能手機,精確掌握其位置,對個人隱私和安全構成嚴重威脅。


高成本限制大規模攻擊

然而,nRootTag 的實施需要大量運算資源。研究團隊利用數百個 GPU 進行運算,並透過租用 GPU 降低成本。雖然這種方式與比特幣挖礦類似,但攻擊者可以儲存錯誤匹配的密鑰,未來可重複使用。這種高運算需求意味著,nRootTag 難以對普通用戶進行大規模攻擊,但對於情報機構或高資本企業而言,可能成為新型監控技術。


漏洞修復進展與長期風險

研究團隊於 2024 年 7 月向 Apple 報告了該問題,Apple 也已確認此漏洞,並著手修補。然而,由於許多用戶不會及時更新設備,團隊預測 Find My 網絡仍可能長期面臨風險。此外,研究結果將於 2025 年 8 月在 USENIX Security Symposium 上發表,進一步揭露這項安全隱憂。


用戶自保建議

在 Apple 完全修復此漏洞之前,建議用戶採取以下措施以保護自身安全:


Apple 研修補方案

Apple 一直以來重視用戶的隱私和安全,對於此次漏洞,Apple 已表示感謝研究團隊的發現,並正在積極開發修補方案。然而,由於涉及範圍廣泛,完全修復可能需要一段時間。在此期間,Apple 建議用戶遵循上述安全建議,以減少潛在風險。隨著科技的進步,設備間的連接日益緊密,安全問題也變得更加複雜。此次事件提醒我們,在享受科技便利的同時,必須時刻關注設備的安全性,並採取必要的防護措施,以保障個人隱私和安全。


同場加映:Apple AirTag 2 有新傳聞!傳顯著增強這規格!

傳 AirTag 2 顯著加長偵測距離

 

 

據 Bloomberg 記者 Mark Gurman 文章提到,Apple AirTag 2 基於起用在 iPhone 15 和 Apple Watch Ultra 2 都配備的第 2 代超寬頻晶片,因此可顯著加長偵測距離,是為現時 AirTag 的 3 倍,即長達 60m,讓大家更大機會尋回遺失物品。另外,他也提 AirTag 2 會於2025年中發售,同時產品內的發聲喇叭會更難移除,作為與追蹤相關的安全措施。之不過,當中的外觀設計就不會有太改動,仍為扁身的圓形設計的。

來源:cec.gmu.edu

 

原文:ezone.hk - Apple Find My 爆嚴重漏洞!任何裝置隨時被追蹤!

相關文章:

Array ( [0] => stdClass Object ( [title] => 七師傅又中!神預測緬甸大地震、韓國嚴重山火!最新預言四月份3地方會出大事:建議大家避免前往 [articleId] => 20060773 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060773/%E4%B8%83%E5%B8%AB%E5%82%85%E5%8F%88%E4%B8%AD-%E7%A5%9E%E9%A0%90%E6%B8%AC%E7%B7%AC%E7%94%B8%E5%A4%A7%E5%9C%B0%E9%9C%87-%E9%9F%93%E5%9C%8B%E5%9A%B4%E9%87%8D%E5%B1%B1%E7%81%AB-%E6%9C%80%E6%96%B0%E9%A0%90%E8%A8%80%E5%9B%9B%E6%9C%88%E4%BB%BD-%E5%9C%B0%E6%96%B9%E6%9C%83%E5%87%BA%E5%A4%A7%E4%BA%8B-%E5%BB%BA%E8%AD%B0%E5%A4%A7%E5%AE%B6%E9%81%BF%E5%85%8D%E5%89%8D%E5%BE%80 ) [1] => stdClass Object ( [title] => 東張西望|新品種水果「藏烏梨」爆紅!被踢爆係騙局真相驚人!品種並不存在 真身原來係... [articleId] => 20060300 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060300/%E6%9D%B1%E5%BC%B5%E8%A5%BF%E6%9C%9B-%E8%B8%A2%E7%88%86%E5%85%A7%E5%9C%B0%E7%88%86%E7%B4%85-%E8%97%8F%E7%83%8F%E6%A2%A8-%E9%A8%99%E5%B1%80-%E7%82%92%E5%83%B9%E9%AB%98%E9%81%94%E9%81%8E%E7%99%BE%E5%85%83-%E9%BB%91%E7%9A%AE%E6%A2%A8%E7%9C%9F%E8%BA%AB%E5%8E%9F%E4%BE%86%E4%BF%82 ) [2] => stdClass Object ( [title] => 6個習慣分辨真假「有錢人」全身名牌/製造豪華人設變用力過猛? [articleId] => 20060689 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060689/6%E5%80%8B%E7%BF%92%E6%85%A3%E5%88%86%E8%BE%A8%E7%9C%9F%E5%81%87-%E6%9C%89%E9%8C%A2%E4%BA%BA-%E5%85%A8%E8%BA%AB%E5%90%8D%E7%89%8C-%E8%A3%BD%E9%80%A0%E8%B1%AA%E8%8F%AF%E4%BA%BA%E8%A8%AD%E8%AE%8A%E7%94%A8%E5%8A%9B%E9%81%8E%E7%8C%9B ) [3] => stdClass Object ( [title] => 麥當勞經典角色出Minecraft版公仔! $45巨無霸餐送M記模型盲盒+遊戲角色外觀 [articleId] => 20060749 [permalink] => https://hk.ulifestyle.com.hk/activity/detail/20060749/%E9%BA%A5%E7%95%B6%E5%8B%9E%E7%B6%93%E5%85%B8%E8%A7%92%E8%89%B2%E5%87%BAminecraft%E7%89%88%E5%85%AC%E4%BB%94-%E5%B7%A8%E7%84%A1%E9%9C%B8%E9%A4%90%E9%80%81m%E8%A8%98%E6%A8%A1%E5%9E%8B%E7%9B%B2%E7%9B%92-%E9%81%8A%E6%88%B2%E8%A7%92%E8%89%B2%E5%A4%96%E8%A7%80 ) [4] => stdClass Object ( [title] => 勞力士二手價持續低迷!1熱門款跌破公價 跌幅有36%?即睇名錶二手價續跌原因 [articleId] => 20060608 [permalink] => https://hk.ulifestyle.com.hk/topic/detail/20060608/%E5%8B%9E%E5%8A%9B%E5%A3%AB%E4%BA%8C%E6%89%8B%E5%83%B9%E6%8C%81%E7%BA%8C%E4%BD%8E%E8%BF%B7-1%E7%86%B1%E9%96%80%E6%AC%BE%E8%B7%8C%E7%A0%B4%E5%85%AC%E5%83%B9-%E8%B7%8C%E5%B9%85%E6%9C%8936-%E5%8D%B3%E7%9D%87%E5%90%8D%E9%8C%B6%E4%BA%8C%E6%89%8B%E5%83%B9%E7%BA%8C%E8%B7%8C%E5%8E%9F%E5%9B%A0 ) )

【寵主請留步】《社群》送您AQUA PRO+TECH「寵物護理入門套裝」🛁!


↓【限時搶⚡】Lanluis MGO520+紐西蘭麥蘆卡紅蔘蜂蜜便攜裝↓

↓補氣血|改善睡眠品質|促進腸道健康↓

↓補氣血|改善睡眠品質|促進腸道健康↓