通过AirDrop,您可以在该品牌制造的设备(例如iPhone,iPad和Mac等)之间快速轻松地传输文件。 为此,它使用了蓝牙LE技术,可让您传输,发现和协商连接。 它还使用点对点Wi-Fi连接(Wi-Fi对等)来传输数据。 这使文件传输真正快速,安全且节能。 但是,这并不是100%安全的,正如 发现漏洞 影响这个系统。
尽管AirDrop利用各种协议和加密机制来保证设备之间通信的安全性,但一组研究人员发现了一个安全漏洞,该漏洞可能导致 危及用户的个人数据。 它是由德国达姆施塔特技术大学的安全移动网络实验室(SEEMOO)和密码学和隐私工程小组(ENCRYPTO)的专家发现的。
他们声称Apple已在Windows中得知此漏洞。 可能2019。 将近两年后,库比蒂诺公司仍未发现问题或提出解决方案。 这意味着超过1.500亿用户容易受到可能的隐私攻击。
这意味着超过1.500亿台Apple设备的用户仍然容易受到上述隐私攻击的攻击。 用户 只能通过禁用AirDrop发现来保护 在系统设置中,不要打开共享菜单
该问题是由于AirDrop检查用户是否为联系人的方式引起的。 通过这种机制,AirDrop可以将潜在AirDrop收件人的电话号码和电子邮件与地址簿中存储的条目进行比较。 尽管此数据已加密,但Apple使用了以下机制: 哈希有些弱。 这使坏演员有可能泄露个人信息。