待验证50% 置信解决方案精确时间
AirTag的位置信标在BLE广播中包含一个用于加密的公钥字段(28字节),该字段可被编码进任意数据
1
来源数
50%
置信度
长期有效
时效性
2026/7/7
首次发现
来源
利用苹果Find My网络窃取物理隔离系统数据:攻击原理与防御启示
hackernewshackernews2026/7/6
相关事实
待验证Find My网络的加密设计基于椭圆曲线密码学,每个AirTag基于共享密钥种子每15分钟派生出一个新的临时公钥作为BLE广播标识67% 相似待验证iMessage 使用椭圆曲线 Diffie-Hellman(ECDH)协商会话密钥,以 AES-128-CTR 模式加密消息正文,并采用 ECDSA 算法签名防篡改59% 相似待验证Pantsdown(CVE-2019-6260)漏洞允许通过网络未经认证直接读写BMC物理内存57% 相似待验证编码混淆攻击将违规信息用Base64等方式编码后输入,可绕过基于关键词的表层过滤机制56% 相似待验证攻击者可将待窃取的数据编码进BLE广播的加密字段,伪装成丢失设备的定位请求,附近苹果设备将数据上传至苹果服务器后,攻击者查询位置记录即可还原数据56% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/177336API
curl https://kongchang.com/api/v1/knowledge/claims/177336MCP
get_claim(id=177336)