1.500 milliárd Apple-eszköz továbbra is sebezhető az AirDrop miatt

Az AirDrop lehetővé teszi a fájlok gyors és egyszerű átvitelét a márka által gyártott eszközök között, például iPhone, iPad és Mac között (többek között). Ehhez a Bluetooth LE technológiát használja, amely lehetővé teszi a kapcsolatok továbbítását, felfedezését és tárgyalását. Az adatátvitelhez pont-pont Wi-Fi kapcsolatot (Wi-Fi peer-to-peer) is használ. Ezáltal a fájlátvitel valóban gyors és biztonságos, valamint energiahatékony. Ez azonban nem 100% -ban biztonságos, amint azt a sérülékenységet találtak ami befolyásolja ezt a rendszert.

Bár az AirDrop különféle protokollokat és titkosítási mechanizmusokat alkalmaz az eszközök közötti kommunikáció biztonságának garantálása érdekében, egy kutatócsoport felfedezett egy biztonsági hibát, amely veszélyeztetheti a felhasználók személyes adatait. A Darmstadti Műszaki Egyetem (Németország) Secure Mobile Networks Laboratory (SEEMOO) és a Cryptography and Privacy Engineering Group (ENCRYPTO) szakértői fedezték fel.

Azt állítják, hogy az Apple-t erről a sebezhetőségről értesítették mayo az 2019-tól. Csaknem két évvel később a Cupertino cég nem ismerte fel a problémát, és nem javasolt megoldást. Ez azt jelenti, hogy több mint 1.500 milliárd felhasználó kiszolgáltatott egy esetleges adatvédelmi támadásnak.

Ez azt jelenti, hogy több mint 1.500 milliárd Apple-eszköz felhasználói továbbra is kiszolgáltatottak a leírt adatvédelmi támadásoknak. A felhasználók csak az AirDrop felderítés letiltásával védhető a rendszerbeállításokban, és tartózkodik a megosztási menü megnyitásától

A probléma abból adódik, hogy az AirDrop ellenőrzi, hogy a felhasználó kapcsolat-e. Ez egy olyan mechanizmus, amellyel az AirDrop összehasonlítja a potenciális AirDrop címzett telefonszámát és e-mail címét a címjegyzékben tárolt bejegyzésekkel. Bár ezek az adatok titkosítva vannak, az Apple a hash kissé gyenge. Ez lehetővé teszi a rossz szereplők számára a személyes adatok felfedését.


Vásároljon domaint
Önt érdekli:
Webhelye sikeres elindításának titkai

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.