1.500 milions de dispositius d'Apple encara segueixen sent vulnerables a causa de AirDrop

AirDrop permet transferir arxius de forma ràpida i senzilla entre dispositius fabricats per la marca, com iPhone, iPad i Mac (entre d'altres). Per a això, utilitza la tecnologia Bluetooth LI, que permet transmetre, descobrir i negociar connexions. A més fa servir la connexió Wi-Fi punt a punt (Wi-Fi peer-to-peer) amb la finalitat de transferir les dades. Això fa que la transferència d'arxius sigui veritablement ràpida i segura, a més d'eficient en el consum d'energia. No obstant això no és segura a el 100% com ha demostrat la vulnerabilitat trobada que afecta a aquest sistema.

Encara AirDrop fa ús de diversos protocols i mecanismes de xifrat per a garantir la seguretat de les comunicacions entre els dispositius, un equip d'investigadors ha descobert una fallada de seguretat que pot posar en perill les dades personals dels usuaris. Ho han descobert els experts de l'Laboratori de Xarxes Mòbils Segures (SEEMOO) i el Grup d'Enginyeria de Criptografia i privadesa (ENCRYPTO) de la Universitat Tècnica de Darmstadt (Alemanya).

Asseguren que Apple va ser informada d'aquesta vulnerabilitat en maig de 2019. Gairebé dos anys després, la companyia de Cupertino no han reconegut el problema ni han proposat una solució. Això suposa que més de 1.500 milions d'usuaris siguin vulnerables a un possible atac de privacitat.

Això vol dir que els usuaris de més de 1.500 milions de dispositius Apple segueixen sent vulnerables als atacs de privacitat descrits. els usuaris només poden protegir desactivant el descobriment de AirDrop en la configuració de sistema i abstenint-se de obrir el menú d'ús compartit

El problema es deu a la forma en què AirDrop comprova si un usuari és un contacte. Aquest és un mecanisme pel qual AirDrop compara el número de telèfon i el correu electrònic d'un possible destinatari de AirDrop amb les entrades emmagatzemades a la llibreta d'adreces. Encara que aquestes dades estan xifrats, Apple utilitza un mecanisme de hash alguna cosa feble. Això fa possible que els mals actors revelin la informació personal.


Comprar un domini
T'interessa:
Els secrets per llançar el teu lloc web amb èxit

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.