Lỗ hổng AirDrop khiến dữ liệu của bạn gặp rủi ro

thả dù

AirDrop là một trong những thứ mà khi bạn có bộ Các sản phẩm của Apple nhắc nhở bạn lý do tại sao bạn đã chi tiêu số tiền khổng lồ đó trong môi trường các thiết bị cùng thương hiệu, mặc dù tất cả những điều này mà anh rể của bạn nhắc bạn vào mỗi bữa tối Giáng sinh rằng Android + Windows của họ cũng làm như vậy nhưng rẻ hơn .

Tuy nhiên, Không phải toàn bộ ngọn núi là oregano, như chúng ta đã thấy sau một cuộc gọi gần đây để đặt hàng liên quan đến an ninh. Một lỗ hổng được cho là trong AirDrop làm cho dữ liệu như điện thoại di động hoặc email của bạn bị lộ một cách nguy hiểm.

Các nhà nghiên cứu của Đại học Kỹ thuật Darmstadt, phát hiện vào tháng 2019 năm XNUMX rằng lỗ hổng nói trên đã ảnh hưởng đến tương tác không dây giữa iOS và macOS. Bất chấp những lời cảnh báo, kể từ đó Apple vẫn chưa đưa ra giải pháp cho các thiết bị bị ảnh hưởng, một điều thực sự khiến chúng tôi ngạc nhiên khá nhiều khi xem xét cách Apple đã hành động trước đây với loại vấn đề bảo mật này, đặc biệt là khi họ sẽ sớm phát hiện ra vấn đề này sau hai năm. . Theo các nhà nghiên cứu Đức, vấn đề nảy sinh khi chúng tôi kích hoạt chức năng "Chỉ liên hệ" của AirDrop, điều đó sẽ hiển thị cho chúng tôi (và chúng tôi sẽ hiển thị với bạn) chỉ những thiết bị tương thích với AirDrop của những người trong chương trình làm việc của chúng tôi.

Mặc dù thực tế là thông tin được gửi đi đã được mã hóa, nhưng điều gì đó phù hợp với chính sách bảo mật của công ty Cupertino, Các nhà nghiên cứu cho rằng hệ thống này không đủ mạnh theo các tiêu chuẩn thông thường của Apple. Có lẽ đây là điểm xác định mà Apple vẫn chưa "giải quyết" lỗ hổng nói trên, hiểu rằng nó chỉ có thể bị chặn khi chúng ta đang truyền dữ liệu (một khoảng thời gian ngắn) và có một lớp mã hóa nhẹ. Đây là lý do tại sao Apple có thể coi nó đủ an toàn hoặc ít nhất là rất khó được sử dụng.


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.