AirDrop nedeniyle 1.500 milyar Apple cihazı hala savunmasız durumda

AirDrop, iPhone, iPad ve Mac gibi marka tarafından üretilen cihazlar arasında (diğerleri arasında) hızlı ve kolay bir şekilde dosya aktarmanıza olanak tanır. Bunu yapmak için, bağlantıları iletmenize, keşfetmenize ve görüşmenize olanak tanıyan Bluetooth LE teknolojisini kullanır. Ayrıca, verileri aktarmak için noktadan noktaya Wi-Fi bağlantısını (Wi-Fi eşler arası) kullanır. Bu, dosya aktarımlarının gerçekten hızlı ve güvenli olmasının yanı sıra enerji açısından verimli olmasını sağlar. Bununla birlikte, tarafından gösterildiği gibi% 100 güvenli değildir. güvenlik açığı bulundu bu sistemi etkiler.

AirDrop, cihazlar arasındaki iletişimin güvenliğini garanti altına almak için çeşitli protokoller ve şifreleme mekanizmalarından yararlansa da, bir araştırma ekibi, kullanıcıların kişisel verilerini tehlikeye atmak. Secure Mobile Networks Laboratory (SEEMOO) ve Darmstadt Teknik Üniversitesi (Almanya) Kriptografi ve Gizlilik Mühendisliği Grubu (ENCRYPTO) uzmanları tarafından keşfedilmiştir.

Apple'ın bu güvenlik açığından haberdar olduğunu iddia ediyorlar. 2019 Mayıs. Neredeyse iki yıl sonra, Cupertino şirketi sorunu tanımadı veya bir çözüm önerdi. Bu, 1.500 milyardan fazla kullanıcının olası bir gizlilik saldırısına karşı savunmasız olduğu anlamına gelir.

Bu, 1.500 milyardan fazla Apple cihazının kullanıcılarının açıklanan gizlilik saldırılarına karşı savunmasız kaldığı anlamına gelir. Kullanıcılar yalnızca AirDrop keşfi devre dışı bırakılarak korunabilir sistem ayarlarında ve paylaşım menüsünü açmamak

Sorun, AirDrop'un bir kullanıcının bir kişi olup olmadığını kontrol etme biçiminden kaynaklanmaktadır. Bu, AirDrop'un potansiyel bir AirDrop alıcısının telefon numarasını ve e-postasını adres defterinde depolanan girişlerle karşılaştırdığı bir mekanizmadır. Bu veriler şifrelenmiş olsa da, Apple şu mekanizmayı kullanır: hash biraz zayıf. Bu, kötü aktörlerin kişisel bilgileri ifşa etmesini mümkün kılar.


Bir alan adı satın alın
İlgilendiğiniz konular:
Web sitenizi başarıyla başlatmanın sırları

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.