Lūk, kā Apple iPhone lietotāji var apturēt AirDrop no personas datu nopludināšanas hakeriem

AirDrop ir funkcija, kas ļauj Apple ierīces lietotājiem, lai nosūtītu un saņemtu fotoattēlus, dokumentus un citus failus uz tuvumā esošu iPhone vai citām saderīgām Apple ierīcēm, neizmantojot mobilo vai Wi-Fi savienojumu. Funkcijai ir nepieciešams, lai abām pusēm būtu ieslēgts Bluetooth un Wi-Fi. Tas tāpēc, ka AirDrop paļaujas uz Bluetooth Low Energy (Bluetooth LE), lai apraidītu un atrastu tuvumā esošus savienojumus, un, lai gan AirDrop darbībai nav nepieciešams Wi-Fi tīkls, faili tiek pārsūtīti, izmantojot Wi-Fi no punkta uz punktu.

AirDrop utilizāciju var izmantot, lai nozagtu jūsu tālruņa numuru un e-pasta adresi


Atpakaļ 2018. gadā daži iPhone lietotāji piedzīvoja fenomenu, kas pazīstams kā kibernozibināšana kurā seksuāla rakstura fotoattēli nejauši tika nosūtīti no iPhone lietotāja tuvumā (piemēram, metro vai lidmašīnā) nenojaušam iPhone lietotājam, kuram ir iespēja atteikt AirDrop saņemšanu. Bet attēls, kas ir pietiekami liels, lai aizskartu nejaušo mērķi, tiek saņemts vēl pirms cietušajam ir iespēja atteikties no AirDrop.
AirDrop ievainojamība ļauj hakeriem nozagt lietotāja tālruņa numuru un e-pasta adresi. Lūk, kā Apple iPhone lietotāji var apturēt AirDrop no personas datu nopludināšanas hakeriemAirDrop ievainojamība ļauj hakeriem nozagt lietotāja tālruņa numuru un e-pasta adresi. Kā mēs toreiz teicām, labākais veids, kā to novērst, bija mainīt iestatījumus, lai tālruni varētu atrast tikai “Tikai kontakti” no “Ikviens”. Ja jūsu kontaktu sarakstā nav dažas pervers, šis solis varētu ietaupīt jūs no nevēlamu seksuālu attēlu saņemšanas, izmantojot AirDrop. Un nē, kibernoziegumi nav tas, kam Apple ir izstrādājis gaisa pilienu.;
AirDrop šodien atkal ir ziņās pēc tam, kad Vācijas Tehniskās universitātes Darmštates pētnieki ir atklājuši, ko tā sauc par 'nopietnu privātuma noplūdi', kas varētu pazust iPhone lietotāja tālruņa numuru un e-pasta adresi svešiniekiem bez atļaujas. Hakeriem būtu nepieciešama tikai ierīce, kas var izveidot savienojumu ar Wi-Fi un atrodas tuvu Apple ierīcei ar atvērtu koplietošanas lapu.
Kā vācu pētījumu firma rakstīja savā emuārā (caur AppleInsider ) 'Tā kā sensitīvi dati parasti tiek koplietoti tikai ar cilvēkiem, kurus lietotāji jau zina, pēc noklusējuma AirDrop parāda tikai uztvērēja ierīces no adrešu grāmatas kontaktiem. Lai noteiktu, vai otra puse ir kontaktpersona, AirDrop izmanto savstarpējas autentifikācijas mehānismu, kas salīdzina lietotāja tālruņa numuru un e-pasta adresi ar ierakstiem otra lietotāja adrešu grāmatā. Kaut arī Apple šifrē šos datus, pētnieki saka, ka tehnoloģiju giganta izmantoto jaukšanas metodi var mainīt, izmantojot “brutālu spēku uzbrukumus”.

Kamēr pētnieki izstrādāja risinājumu ar nosaukumu “PrivateDrop”, kas aizstāj jauktu datu izmantošanu ar drošāku šifrēšanas tehniku, lietotāji var izvairīties no atteikšanās no sava tālruņa numura un e-pasta adreses, ierīcē iestatot AirDrop iestatījumu “saņemšana”, vienlaikus saglabājot daļu lapa aizvērta. Ar šo uzbrukumu var notikt vairāk nekā 1,5 miljardi Apple ierīču, un pētnieki informēja Apple par ievainojamību 2019. gada maijā. Līdz šim Apple nav atzinusi problēmu, un tai vēl jāpaziņo, ka tā strādā pie risinājuma.
Pētnieki ir uzrakstījuši zinātnisku rakstu par šo izmantojumu, un viņi to prezentēs USENIX drošības simpozijā augustā. Varbūt līdz tam laikam Apple sajutīs spiedienu, lai spilgtinātu šo jautājumu un sāktu strādāt pie risinājuma, kas problēmu novērsīs. AirDrop ir pieejams noteiktām Apple ierīcēm, tostarp iPhone 5 vai jaunākam, 4. paaudzes iPad vai jaunākam, visiem iPad Air, iPad Pro, iPad mini modeļiem, piektās paaudzes iPod touch un jaunākiem, ar visām operētājsistēmām iOS 7 vai jaunākām.

Tas ir pieejams arī atsevišķos Mac datoros, kuros darbojas Mac OS X 10.7 un jaunākas versijas (izmantojot Finder sānjoslu). Mac datoros, kas darbojas ar OS X 10.8.1 vai jaunāku versiju, izmantojiet izvēlnes opcijuEjAirDropvai pieskarietiesShift+Komanda+R).

Apple iepazīstināja ar savu jauno MagSafe piederumu līniju, atklājot iPhone 12 sēriju. Mēs esam izvēlējušies jums labākos un varat uzzināt, kuri piederumi tie ir, noklikšķinot uz saites.