待验证50% 置信事实精确时间
AirDrop隐私泄露漏洞(PrivateDrop)由德国达姆施塔特工业大学团队于2019年披露、2021年发表论文,源于'仅联系人'模式下BLE广播携带联系人信息的SHA-256哈希前缀可被反推
1
来源数
50%
置信度
长期有效
时效性
2026/7/7
首次发现
来源
AirDrop与Quick Share安全漏洞深度解析:无线传输协议的隐患与防护
hackernewshackernews2026/7/4
相关事实
待验证AirDrop隐私泄露问题最早由德国达姆施塔特工业大学安全研究团队于2019年系统披露,并于2021年发表相关论文,攻击被命名为PrivateDrop82% 相似待验证2024年安全研究者发现的ASCII走私技术利用Unicode中人眼不可见但AI可解读的特殊字符隐藏恶意指令,该技术已在Microsoft Copilot等产品中被验证有效55% 相似待验证Shai-Hulud 攻击载荷通过 postinstall 等生命周期脚本扫描本地敏感信息,包括 npm 令牌、AWS/GCP/Azure 云凭证、环境变量密码及 CI/CD 部署密钥55% 相似待验证ECH使用HPKE非对称加密内层ClientHello,服务端公钥发布在DNS HTTPS资源记录(HTTPS RR,RFC 9460)中55% 相似待验证Mozilla基金会的调查发现多款AI伴侣应用存在数据收集过度、隐私政策模糊等问题54% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/134286API
curl https://kongchang.com/api/v1/knowledge/claims/134286MCP
get_claim(id=134286)