1.500 milliarder Apple-enheder er stadig sårbare på grund af AirDrop

AirDrop giver dig mulighed for hurtigt og nemt at overføre filer mellem enheder produceret af mærket, såsom iPhone, iPad og Mac (blandt andre). For at gøre dette bruger den Bluetooth LE-teknologi, som giver dig mulighed for at transmittere, opdage og forhandle forbindelser. Det bruger også punkt-til-punkt Wi-Fi-forbindelse (Wi-Fi peer-to-peer) for at overføre data. Dette gør filoverførsler virkelig hurtige og sikre såvel som energieffektive. Det er dog ikke 100% sikkert som demonstreret af sårbarhed fundet der påvirker dette system.

Selvom AirDrop bruger forskellige protokoller og krypteringsmekanismer for at sikre kommunikationssikkerheden mellem enheder, har et team af forskere opdaget en sikkerhedsfejl, der kan føre til fare for brugernes personlige data. Det er blevet opdaget af eksperter fra Secure Mobile Networks Laboratory (SEEMOO) og Cryptography and Privacy Engineering Group (ENCRYPTO) fra det tekniske universitet i Darmstadt (Tyskland).

De hævder, at Apple blev informeret om denne sårbarhed i 2019 maj. Næsten to år senere har Cupertino-virksomheden ikke genkendt problemet eller foreslået en løsning. Dette betyder, at mere end 1.500 milliarder brugere er sårbare over for et muligt privatlivsangreb.

Dette betyder, at brugere af mere end 1.500 milliarder Apple-enheder forbliver sårbare over for de beskrevne fortrolighedsangreb. Brugerne kan kun beskyttes ved at deaktivere AirDrop discovery i systemindstillingerne og undlade at åbne delingsmenuen

Problemet skyldes den måde, AirDrop kontrollerer, om en bruger er en kontakt. Dette er en mekanisme, hvormed AirDrop sammenligner telefonnummer og e-mail for en potentiel AirDrop-modtager med de poster, der er gemt i adressebogen. Selvom disse data er krypteret, bruger Apple en mekanisme til hash noget svag. Dette gør det muligt for dårlige skuespillere at afsløre personlige oplysninger.


Køb et domæne
Du er interesseret i:
Hemmelighederne til at lancere dit websted med succes

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.