1.500 miljardit Apple'i seadet on AirDropi tõttu endiselt haavatavad

AirDrop võimaldab teil faile kiiresti ja hõlpsalt edastada kaubamärgi valmistatud seadmete vahel, nagu iPhone, iPad ja Mac (teiste hulgas). Selleks kasutab see Bluetooth LE tehnoloogiat, mis võimaldab teil ühendusi edastada, avastada ja läbi rääkida. Samuti kasutab see andmete edastamiseks punkt-punkt Wi-Fi-ühendust (Wi-Fi peer-to-peer). See muudab failiedastuse tõeliselt kiireks ja turvaliseks ning energiasäästlikuks. Kuid see ei ole 100% ohutu, nagu näitab leitud haavatavus mis seda süsteemi mõjutab.

Ehkki AirDrop kasutab seadmete vahelise side turvalisuse tagamiseks erinevaid protokolle ja krüptimismehhanisme, on teadlaste rühm avastanud turvavea, mis võib viia ohustada kasutajate isikuandmeid. Selle on avastanud Darmstadti tehnikaülikooli (Saksamaa) turvaliste mobiilsidevõrkude labori (SEEMOO) ja krüptograafia ja privaatsustehnika grupi (ENCRYPTO) eksperdid.

Nad väidavad, et Apple'it teavitati sellest haavatavusest aastal 2019 mai. Pea kaks aastat hiljem pole Cupertino ettevõte probleemi teadvustanud ega lahendust pakkunud. See tähendab, et enam kui 1.500 miljardit kasutajat on võimaliku privaatsusrünnaku suhtes haavatavad.

See tähendab, et enam kui 1.500 miljardi Apple'i seadme kasutajad on kirjeldatud privaatsusrünnakute suhtes haavatavad. Kasutajad saab kaitsta ainult AirDropi avastamise keelamise abil süsteemi sätetes ja jagamismenüü avamisest hoidumine

Probleem on tingitud sellest, kuidas AirDrop kontrollib, kas kasutaja on kontakt. See on mehhanism, mille abil AirDrop võrdleb potentsiaalse AirDropi saaja telefoninumbrit ja e-posti aadressi raamatusse salvestatud kirjetega. Kuigi need andmed on krüptitud, kasutab Apple mehhanismi hash mõnevõrra nõrk. See võimaldab halbadel näitlejatel isiklikku teavet avaldada.


Osta domeen
Teid huvitavad:
Teie veebisaidi eduka käivitamise saladused

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.