Top.Mail.Ru
Новости

В AirDrop обнаружили уязвимость для доступа к личным данным

Новости
Виктория Сафронова
Виктория Сафронова

Редактор выходного дня RB.RU

Виктория Сафронова

Хакеры могут подключиться к AirDrop и получить номер телефона или адрес электронной почты пользователя, выяснили исследователи безопасности из Технического университета Дармштадта (Германия).

В AirDrop обнаружили уязвимость для доступа к личным данным

Суть проблемы заключается в способе обмена файлами между устройствами Apple, пишет Digital Trends. AirDrop использует телефонную книгу и список контактов в качестве опции по умолчанию. Исследователи указывают, что AirDrop использует «механизм взаимной аутентификации» для сравнения телефонных номеров и адресов электронной почты.

Хакеры могут легко перехватить эту информацию: для этого им нужно использовать устройство с поддержкой Wi-Fi, которое находится рядом с пользователем Apple, использующим общий доступ к AirDrop через MacOS, iOS или iPadOS. Это можно сделать, даже если контакты хакера не сохранены в адресной книге или списке контактов пользователя. По словам исследователей, эта проблема касается как отправителей файлов через AirDrop, так и получателей.

Уязвимость существует с 2019 года. Apple не признала ее и соответственно не исправила. По данным исследователей, уязвимость затрагивает почти 1,5 миллиарда устройств Apple.

Исследователи из Технического университета Дармштадта разработали PrivateDrop, который может заменить AirDrop. Решение основано на оптимизированных протоколах пересечения криптографических частных наборов. Это означает возможность совершать обмены между устройствами без обмена хэш-значениями, которые в противном случае можно было бы интерпретировать. Проект доступен на GitHub для интересующихся исследованиями, которые лежат в основе его разработки.

Digital Trends предлагает пользователям полностью отключить AirDrop: Настройки — Общие — AirDrop — Выключение приема. В MacOS отключить AirDrop можно в Центре управления рядом с датой и временем.

Фото: Aleksey Khilko / Shutterstock

Стать востребованным специалистом по кибербезопасности можно, выбрав онлайн-курс в каталоге курсов по информационной безопасности.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 Что такое сетевой эффект? Объясняем на примере Google, Facebook и Apple
  2. 2 5 новых трендов кибербезопасности: перспективы рынка ИБ-решений для бизнеса
  3. 3 Кибербезопасность – это не только защита от хакеров