Protocol Prying: Vulnerability Research in AirDrop and Quick Share
arxiv.org原文 ↗
论文逆向研究 Apple AirDrop 与 Android Quick Share 的近场文件分享协议,关注设备发现、身份协商、元数据交换和连接建立过程中的安全边界。作者报告了 Apple 和 Google 实现中的漏洞面,并把工作放在负责任披露语境下讨论。它把用户日常点击“附近分享”背后的蓝牙/Wi-Fi、身份提示和协议状态机拆开,说明便利功能的攻击面往往藏在互操作和默认信任里。
–浏览
评论 · Comments