Uma vulnerabilidade AirDrop coloca seus dados em risco

Airdrop

AirDrop é uma daquelas coisas que quando você tem o suíte de productos Apple te recuerdan por qué te has gastado esa ingente cantidad de dinero en un entorno de dispositivos de la misma marca, a pesar todo ello de que tu cuñado te recuerde en cada cena de Navidad que su Android + Windows hacen lo mismo, pero mais barato.

No entanto, Nem toda a montanha é orégano, como vimos após uma recente chamada à ordem em relação à segurança. Uma suposta vulnerabilidade no AirDrop torna dados como o seu telefone celular ou e-mail perigosamente expostos.

Os pesquisadores do Universidade Técnica de Darmstadt, descobriu em maio de 2019 que a vulnerabilidade mencionada afetou a interação sem fio entre iOS e macOS. Apesar dos avisos, desde então a Apple ainda não forneceu uma solução para os dispositivos afetados, o que honestamente nos surpreendeu bastante considerando como a Apple já havia atuado anteriormente com este tipo de problemas de segurança, especialmente considerando que em breve serão dois anos após o descoberta. Segundo os pesquisadores alemães, o problema surge quando ativamos a função "Somente contatos" do AirDrop, que vai nos mostrar (e vamos aparecer para você) apenas aqueles dispositivos compatíveis com AirDrop de pessoas que estão em nossa agenda.

Apesar de as informações enviadas serem criptografadas, algo consistente com as políticas de privacidade da empresa Cupertino, Os pesquisadores acreditam que o sistema não é robusto o suficiente para os padrões usuais da Apple. Talvez seja este o ponto determinante pelo qual a Apple ainda não "resolveu" esta vulnerabilidade, entendendo que ela só pode ser interceptada enquanto estamos transmitindo dados (um curto período de tempo) e possui uma leve camada de criptografia. É por isso que a Apple pode considerá-lo seguro o suficiente ou, pelo menos, altamente improvável de ser usado.


Siga-nos no Google Notícias

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: AB Internet Networks 2008 SL
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.