fedi.matsuu.org

fedi.matsuu.org

matsuu . @matsuu,

macOSのコンピュータ名はデフォルトだと ユーザ名-no-macbook-pro.local とかになるので、mDNSで総当たり攻撃をおこなうことでユーザ名を推測することができる。あーそうね。PoCがgithubで公開されてたが日本語の-no-は未対応だった
---
Demo: Brute-forcing a macOS user’s real name from a browser using mDNS
https://fingerprint.com/blog/apple-macos-mdns-brute-force/
#bookmarks

Open thread