IT 之家 8 月 17 日消息,上周,一年一度的黑客大會 Def Con 在美國拉斯維加斯舉行。在這個聚集了全球最頂尖的黑客和安全專家的盛會上,有一個有趣的現象:很多參與者都使用 iPhone。這讓一位名叫 Jae Bochs 的黑客産生了一個惡作劇的想法,他用一套價值約 70 美元(IT 之家備注:當前約 512 元人民币)的自制設備,通過藍牙低功耗服務,向參會人員發送自定義的提示信息,讓他們連接自己的 Apple ID 或者與附近的 Apple TV 共享密碼。
藍牙低功耗服務本來是爲了讓 iPhone 之間能夠通信而始終開啓的,雖然 Bochs 說這隻是爲了 " 開個玩笑 ",但他也承認這種系統也可能被用于惡意目的,甚至可能誘導用戶分享密碼,從而竊取用戶的隐私信息。
Bochs 的目的之一是提醒人們,控制中心的開關并不會真正關閉藍牙(或 Wi-Fi)。
當用戶在控制中心界面中 " 關閉 "iPhone 上的藍牙時,其實隻是告訴 iPhone 斷開與任何直接連接的設備的連接,例如耳機。然而,藍牙服務仍然在運行。要真正關閉藍牙 / Wi-Fi 服務,使其完全停止運行,需要進入設置應用關閉,對于藍牙,那就是設置 > 藍牙,對于 Wi-Fi,那就是設置 > Wi-Fi。
蘋果公司也沒有隐瞞這一點,在該公司的支持頁面上,這些說明都清楚地寫出來了。然而,很多人并不會注意到這些信息,而隻是簡單地認爲在控制中心切換藍牙 / Wi-Fi 圖标就能關閉服務。
Bochs 稱他們希望蘋果公司能在用戶在控制中心切換藍牙 / Wi-Fi 開關時添加一個彈出窗口,提醒用戶點擊其藍牙圖标并不會完全關閉藍牙,他們的 iPhone 仍然可以與近距離激活的信标進行交互。