Unverified50% confidenceFactExact time
AirDrop隐私泄露漏洞(PrivateDrop)由德国达姆施塔特工业大学团队于2019年披露、2021年发表论文,源于'仅联系人'模式下BLE广播携带联系人信息的SHA-256哈希前缀可被反推
1
Sources
50%
Confidence
Long-term
Relevance
7/7/2026
First Seen
Sources
AirDrop与Quick Share安全漏洞深度解析:无线传输协议的隐患与防护
hackernewshackernews7/4/2026
Related Claims
UnverifiedAirDrop隐私泄露问题最早由德国达姆施塔特工业大学安全研究团队于2019年系统披露,并于2021年发表相关论文,攻击被命名为PrivateDrop82% similarUnverified2024年安全研究者发现的ASCII走私技术利用Unicode中人眼不可见但AI可解读的特殊字符隐藏恶意指令,该技术已在Microsoft Copilot等产品中被验证有效55% similarUnverifiedShai-Hulud 攻击载荷通过 postinstall 等生命周期脚本扫描本地敏感信息,包括 npm 令牌、AWS/GCP/Azure 云凭证、环境变量密码及 CI/CD 部署密钥55% similarUnverifiedECH使用HPKE非对称加密内层ClientHello,服务端公钥发布在DNS HTTPS资源记录(HTTPS RR,RFC 9460)中55% similarUnverifiedMozilla基金会的调查发现多款AI伴侣应用存在数据收集过度、隐私政策模糊等问题54% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/134286API
curl https://kongchang.com/api/v1/knowledge/claims/134286MCP
get_claim(id=134286)