記事へのコメント58

    • 注目コメント
    • 新着コメント
    arajin
    arajin “Chastuhin氏はこの不具合について「脆弱性というよりはAppleのエコシステムが持つ特徴とでもいうべきものです」と話し、仕様に近いものだとの見方を示しました。 ”

    2019/08/04 リンク

    その他
    adsty
    adsty ハッシュ化された電話番号が漏れている。

    2019/08/03 リンク

    その他
    YarmUI
    YarmUI 山手線でガラケーのBluetoothのMacアドレス追跡してたころから10年以上たったのかhttp://takagi-hiromitsu.jp/diary/20090301.html

    2019/08/02 リンク

    その他
    sho
    sho 電話番号のレインボーテーブルか。まぁそうだよねという感じ。こんなものをブロードキャストするAppleの意識が低すぎると思うんだが。

    2019/08/02 リンク

    その他
    koonya
    koonya airdropオフにしてもだめなのか、、オフィスビルのエントランスなんかで収集したら営業電話用情報そーとーとれるぞこんなん。

    2019/08/02 リンク

    その他
    wapa
    wapa どうするんだろ、アップル

    2019/08/02 リンク

    その他
    denqueue
    denqueue 結局のところ, 存在し得る電話番号全体を対象にすると, 3バイトだと20個ほど衝突する(日本の0A0番号:3*10^8)ので, それをどう絞るかというリスト構成がキモになるかな. HLR LookupよりAppleIDで絞る方が効果ありそう.

    2019/08/02 リンク

    その他
    elf
    elf #Apple 製品で #セキュリティ の問題が出る際ってなかなか可燃性が高いが多い印象なのは気のせいだろうか

    2019/08/02 リンク

    その他
    namisk
    namisk Bluetooth切っておけってのは回避難しいな…。

    2019/08/02 リンク

    その他
    rryu
    rryu 電話番号の先頭3桁なら復元できないが、ハッシュ化した先頭3バイトならうっすら全体の情報が含まれるから復元できるのか。

    2019/08/02 リンク

    その他
    kesyomota
    kesyomota パズル問題みたいでわくわくするけど悪用怖い

    2019/08/02 リンク

    その他
    hevohevo
    hevohevo Appleさん電話番号のハッシュ化(SHA256)するときにsalt入れてないの?という素朴な疑問。/ 元記事だと電話番号 9*10^7通り、ハッシュ値の先頭から24bitで検索すると、平均(9*10^7)/(2^24)≒5.4件HITする。ここから絞る方法が元記事?

    2019/08/02 リンク

    その他
    deokisikun
    deokisikun ウォッチドッグスみたいでカッコいいとか思った

    2019/08/02 リンク

    その他
    ihatenonoildressing
    ihatenonoildressing アングラ感ありますね

    2019/08/02 リンク

    その他
    igagurimk2
    igagurimk2 3byteは24bitで、それだけで数字7.2桁分の情報量があるから、頭が090だとか仮定すれば余裕で復元可能ですわな。

    2019/08/02 リンク

    その他
    mmmmmasao
    mmmmmasao なるほどなぁ/なるべくBluetooth切っとけって要求はかなり無茶だな…

    2019/08/02 リンク

    その他
    petitbang
    petitbang 解説読んでみたけどSHA256の3byteが一致する番号が平均10-15個ありHLRで絞り込むのは分かったがAppleIDとiMessageの紐付けでの絞り込みについてはまだ解説ないのね。あと携帯なのに対象が特定都市に限定(500万回線)なのは何故。

    2019/08/02 リンク

    その他
    sds-page
    sds-page ハッシュドアップル

    2019/08/02 リンク

    その他
    tach
    tach Bluetoothオンにしてるといきなり電話が来たりメッセージが届いたりする訳ね。思わずオフにしたが知らなければビックリするだけで知っていればそれほど実害は無いかもしれない。

    2019/08/02 リンク

    その他
    ysync
    ysync ハッシュとは言え、撒く必要のない情報を撒くの好きよねアップル。ボンジュールとかの実装もアレだし。

    2019/08/02 リンク

    その他
    chinpokomon_master
    chinpokomon_master なんで公開しちゃ駄目なの?別にいいじゃん。

    2019/08/02 リンク

    その他
    junpeso
    junpeso 受信側で復号化する必要のないハッシュなら乱数とか混ぜるとかできないんかな?そもそも渡す必要あるんか?

    2019/08/02 リンク

    その他
    yzx
    yzx ハッシュの3バイトからどうやって電話番号を特定するのかは、https://hexway.io/blog/apple-bleee/ のOur wayに書いてある

    2019/08/02 リンク

    その他
    shoh8
    shoh8 ほえー、これは知見として覚えておこ

    2019/08/02 リンク

    その他
    rti7743
    rti7743 ハッシュが狭すぎたんだな。だからレインボーテーブルを作りやすいわけだな。電話番号はフォーマットが決まっている数字だし。

    2019/08/02 リンク

    その他
    taguch1
    taguch1 ルールでパターンが減るとはいえ3バイトで現実的なくらい絞り込めるのか。

    2019/08/02 リンク

    その他
    ewiad420
    ewiad420 そうか、桁数固定で整数縛りというのが分かっているので、全通りの電話番号のハッシュ関数に通してテーブルにしておくと、ハッシュ値だけで「確率的に」電話番号が絞られる、ということか。勉強になった

    2019/08/02 リンク

    その他
    kunioya
    kunioya 塩とか胡椒とか入ってないの?

    2019/08/02 リンク

    その他
    kisiritooru
    kisiritooru これほどストーキングに役立つツールがあっただろうか・・・。こっわ。

    2019/08/02 リンク

    その他
    delphinus35
    delphinus35 なるほどー。Appleがお金くれないから公開しちゃったのかな

    2019/08/02 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    iPhoneのBluetoothをオンにしているだけで付近の人に電話番号が漏れてしまうことが判明

    by 贝莉儿 NG セキュリティサービス会社であるHexwayに所属するDmitry Chastuhin氏は自社ブログへの投稿...

    ブックマークしたユーザー

    • techtech05212024/03/10 techtech0521
    • hironei2020/08/04 hironei
    • lumely2019/10/13 lumely
    • suginoy2019/08/18 suginoy
    • kana03552019/08/11 kana0355
    • yaneshin2019/08/11 yaneshin
    • tamu222i2019/08/07 tamu222i
    • yagipass2019/08/05 yagipass
    • cat12282019/08/04 cat1228
    • kazkun2019/08/04 kazkun
    • arajin2019/08/04 arajin
    • bzb054452019/08/04 bzb05445
    • susue2019/08/04 susue
    • adsty2019/08/03 adsty
    • t_f_m2019/08/03 t_f_m
    • mizchi2019/08/03 mizchi
    • mjtai2019/08/03 mjtai
    • studio4172019/08/03 studio417
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事