1.500 bilyong mga aparatong Apple ay mahina pa rin dahil sa AirDrop

Pinapayagan ka ng AirDrop na maglipat ng mga file nang mabilis at madali sa pagitan ng mga aparato na gawa ng tatak, tulad ng iPhone, iPad at Mac (bukod sa iba pa). Upang magawa ito, gumagamit ito ng teknolohiyang Bluetooth LE, na nagbibigay-daan sa iyo upang magpadala, matuklasan at makipag-ayos sa mga koneksyon. Gumagamit din ito ng koneksyon sa point-to-point Wi-Fi (Wi-Fi peer-to-peer) upang ilipat ang data. Ginagawang mabilis at ligtas ang paglilipat ng file, pati na rin ang husay ng enerhiya. Gayunpaman, hindi ito 100% ligtas tulad ng ipinakita ng natagpuan ang kahinaan nakakaapekto sa sistemang ito.

Bagaman gumagamit ang AirDrop ng iba't ibang mga protokol at mekanismo ng pag-encrypt upang garantiya ang seguridad ng mga komunikasyon sa pagitan ng mga aparato, natuklasan ng isang pangkat ng mga mananaliksik ang isang bahid sa seguridad na maaaring humantong mapanganib ang personal na data ng mga gumagamit. Natuklasan ito ng mga dalubhasa mula sa Secure Mobile Networks Laboratory (SEEMOO) at ang Cryptography and Privacy Engineering Group (ENCRYPTO) ng Teknikal na Unibersidad ng Darmstadt (Alemanya).

Inaangkin nila na nabatid sa Apple ang kahinaan na ito sa Mayo ng 2019. Makalipas ang halos dalawang taon, ang kumpanya ng Cupertino ay hindi nakilala ang problema o nagmungkahi ng solusyon. Nangangahulugan ito na higit sa 1.500 bilyong mga gumagamit ang mahina laban sa isang posibleng pag-atake sa privacy.

Nangangahulugan ito na ang mga gumagamit ng higit sa 1.500 bilyong mga aparatong Apple ay mananatiling mahina laban sa inilarawan na mga pag-atake sa privacy. Ang mga gumagamit mapoprotektahan lamang sa pamamagitan ng hindi pagpapagana ng pagtuklas ng AirDrop sa mga setting ng system at pagpipigil sa pagbubukas ng menu ng pagbabahagi

Ang problema ay dahil sa paraan ng pagsuri ng AirDrop kung ang isang gumagamit ay isang contact. Ito ay isang mekanismo kung saan ihinahambing ng AirDrop ang numero ng telepono at email ng isang potensyal na tatanggap ng AirDrop sa mga entry na nakaimbak sa address book. Bagaman naka-encrypt ang data na ito, gumagamit ang Apple ng isang mekanismo ng hash medyo mahina. Ginagawa nitong posible para sa hindi magagandang artista na maghayag ng personal na impormasyon.


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.