В AirDrop обнаружили уязвимость для доступа к личным данным
Хакеры могут подключиться к AirDrop и получить номер телефона или адрес электронной почты пользователя, выяснили исследователи безопасности из Технического университета Дармштадта (Германия).
Суть проблемы заключается в способе обмена файлами между устройствами Apple, пишет Digital Trends. AirDrop использует телефонную книгу и список контактов в качестве опции по умолчанию. Исследователи указывают, что AirDrop использует «механизм взаимной аутентификации» для сравнения телефонных номеров и адресов электронной почты.
Хакеры могут легко перехватить эту информацию: для этого им нужно использовать устройство с поддержкой Wi-Fi, которое находится рядом с пользователем Apple, использующим общий доступ к AirDrop через MacOS, iOS или iPadOS. Это можно сделать, даже если контакты хакера не сохранены в адресной книге или списке контактов пользователя. По словам исследователей, эта проблема касается как отправителей файлов через AirDrop, так и получателей.
Уязвимость существует с 2019 года. Apple не признала ее и соответственно не исправила. По данным исследователей, уязвимость затрагивает почти 1,5 миллиарда устройств Apple.
Исследователи из Технического университета Дармштадта разработали PrivateDrop, который может заменить AirDrop. Решение основано на оптимизированных протоколах пересечения криптографических частных наборов. Это означает возможность совершать обмены между устройствами без обмена хэш-значениями, которые в противном случае можно было бы интерпретировать. Проект доступен на GitHub для интересующихся исследованиями, которые лежат в основе его разработки.
Digital Trends предлагает пользователям полностью отключить AirDrop: Настройки — Общие — AirDrop — Выключение приема. В MacOS отключить AirDrop можно в Центре управления рядом с датой и временем.
Фото: Aleksey Khilko / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Личный опыт: как открыть магазин одежды»
- 1 Что такое сетевой эффект? Объясняем на примере Google, Facebook и Apple Чем крупнее сеть, тем ценнее она для участников 26 ноября 14:36
- 2 5 новых трендов кибербезопасности: перспективы рынка ИБ-решений для бизнеса Что точно выстрелит в 2020 году 22 июня 15:21
- 3 Кибербезопасность – это не только защита от хакеров Как обезопасить наши системы 28 января 14:30