1.500 милиарда устройства на Apple все още са уязвими поради AirDrop

AirDrop ви позволява да прехвърляте файлове бързо и лесно между устройства, произведени от марката, като iPhone, iPad и Mac (наред с други). За целта използва технологията Bluetooth LE, която ви позволява да предавате, откривате и договаряте връзки. Той също така използва Wi-Fi връзка от точка до точка (Wi-Fi peer-to-peer), за да прехвърля данни. Това прави прехвърлянето на файлове наистина бързо и сигурно, както и енергийно ефективно. Въпреки това, той не е 100% безопасен, както демонстрира намерена уязвимост което засяга тази система.

Въпреки че AirDrop използва различни протоколи и механизми за криптиране, за да осигури сигурността на комуникациите между устройствата, екип от изследователи откри недостатък в сигурността, който може да доведе до застрашават личните данни на потребителите. Открит е от експерти от Лабораторията за защитени мобилни мрежи (SEEMOO) и Групата за криптография и поверителност (ENCRYPTO) на Техническия университет в Дармщат (Германия).

Те твърдят, че Apple е била информирана за тази уязвимост през 2019 май. Почти две години по-късно компанията от Купертино не е разпознала проблема или е предложила решение. Това означава, че повече от 1.500 милиарда потребители са уязвими от възможна атака за поверителност.

Това означава, че потребителите на над 1.500 милиарда устройства на Apple остават уязвими към описаните атаки за поверителност. Потребителите може да бъде защитен само чрез деактивиране на откриването на AirDrop в системните настройки и се въздържайте от отваряне на менюто за споделяне

Проблемът се дължи на начина, по който AirDrop проверява дали потребителят е контакт. Това е механизъм, чрез който AirDrop сравнява телефонния номер и имейл на потенциален получател на AirDrop със записите, съхранени в адресната книга. Въпреки че тези данни са криптирани, Apple използва механизъм на хеш малко слаб. Това дава възможност на лошите актьори да разкриват лична информация.


Купете домейн
Интересувате се от:
Тайните за успешно стартиране на вашия уебсайт

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.