Štai kaip „Apple iPhone“ vartotojai gali sustabdyti „AirDrop“ nutekėjimą nuo asmeninių duomenų įsilaužėliams

„AirDrop“ yra funkcija, leidžianti „Apple“ įrenginio vartotojams siųsti ir gauti nuotraukas, dokumentus ir kitus failus į netoliese esantį „iPhone“ ar kitus suderinamus „Apple“ įrenginius nenaudojant mobiliojo ar „Wi-Fi“ ryšio. Ši funkcija reikalauja, kad abi šalys būtų įjungusios „Bluetooth“ ir „Wi-Fi“. Taip yra todėl, kad „AirDrop“ remiasi „Bluetooth Low Energy“ („Bluetooth LE“) transliuoti ir rasti netoliese esančius ryšius, o „Wi-Fi“ tinklas nėra būtinas, kad „AirDrop“ veiktų, failai perduodami per „Wi-Fi“ nuo taško iki taško.

„AirDrop“ išnaudojimas gali būti naudojamas pavogti jūsų telefono numerį ir el. Pašto adresą


Dar 2018 m. kai kurie „iPhone“ vartotojai patyrė reiškinį, žinomą kaip kibernetinis mirksėjimas kurioje seksualinio pobūdžio nuotraukos atsitiktinai buvo siunčiamos iš „iPhone“ vartotojo iš arti (pavyzdžiui, metro ar lėktuvu) nieko neįtariančiam „iPhone“ vartotojui, kuris turi galimybę atsisakyti gauti „AirDrop“. Tačiau vaizdas, pakankamai didelis, kad įžeistų atsitiktinį taikinį, gaunamas dar prieš aukai suteikiant galimybę atsisakyti „AirDrop“.
„AirDrop“ pažeidžiamumas leidžia įsilaužėliams pavogti vartotojo telefono numerį ir el. Pašto adresą. Štai kaip „Apple iPhone“ vartotojai gali sustabdyti „AirDrop“ nutekėjimą nuo įsilaužėlių.„AirDrop“ pažeidžiamumas leidžia įsilaužėliams pavogti vartotojo telefono numerį ir el. Pašto adresą. Kaip mes jums tuo metu sakėme, geriausias būdas to išvengti buvo pakeisti nustatymus, kad jūsų telefoną būtų galima rasti „Tik kontaktams“ iš „Visi“. Jei jūsų kontaktų sąraše nėra kokių nors pervų, šis žingsnis turėtų išgelbėti jus nuo nepageidaujamų seksualinių vaizdų gavimo per „AirDrop“. Ne, kibernetinis mirksėjimas nėra tai, kam „Apple“ sukūrė „Air Drop“.;
„AirDrop“ šiandien vėl yra naujienose, kai Vokietijos „Darmstadt“ universiteto „Technische Universitat“ tyrėjai atrado tai, ką ji vadina „rimtu privatumo nutekėjimu“, kuris be leidimo galėjo perduoti „iPhone“ vartotojo telefono numerį ir el. Pašto adresą nepažįstamiems žmonėms. Hakeriui tereikės įrenginio, kuris gali prisijungti prie „Wi-Fi“ ir yra netoli „Apple“ įrenginio su atviru dalijimosi lapu.
Kaip savo tinklaraštyje rašė Vokietijos tyrimų firma (per „AppleInsider“ ), „Kadangi neskelbtini duomenys paprastai dalijamasi tik su žmonėmis, kuriuos vartotojai jau žino,„ AirDrop “pagal numatytuosius nustatymus rodo tik imtuvų įrenginius iš adresų knygos kontaktų. Norėdami nustatyti, ar kita šalis yra kontaktas, „AirDrop“ naudoja abipusio autentifikavimo mechanizmą, kuris palygina vartotojo telefono numerį ir el. Pašto adresą su įrašais kito vartotojo adresų knygoje. Nors šiuos duomenis šifruoja „Apple“, mokslininkai teigia, kad technologijų milžino taikomą maišos metodą galima pakeisti naudojant „žiaurios jėgos atakas“.

Nors mokslininkai sukūrė „PrivateDrop“ pavadinimą, kuris pakeičia maišos duomenų naudojimą saugesne šifravimo technika, vartotojai gali išvengti savo telefono numerio ir el. Pašto adreso nustatymo nustatydami „AirDrop“ į „Priėmimas“ savo įrenginyje, išlaikydami dalį lapas uždarytas. Per šią ataką gali nukentėti daugiau nei 1,5 milijardo „Apple“ įrenginių, o 2019 m. Gegužės mėn. Mokslininkai informavo „Apple“ apie pažeidžiamumą. Iki šiol „Apple“ nesugebėjo pripažinti problemos ir dar nepranešė, kad kuria sprendimą.
Mokslininkai parašė mokslinį straipsnį apie šį išnaudojimą ir pristatys juos rugpjūčio mėn. USENIX saugumo simpoziume. Galbūt tada „Apple“ pajus spaudimą šiek tiek apšviesti šį klausimą ir pradėti ieškoti sprendimo, kuris išspręs problemą. „AirDrop“ galima tam tikruose „Apple“ įrenginiuose, įskaitant „iPhone 5“ ar naujesnius, 4-osios ar naujesnės kartos „iPad“, visus „iPad Air“, „iPad Pro“, „iPad mini“ modelius, penktosios kartos „iPod touch“ ir naujesnius, su visais veikiančiais „iOS 7“ ar naujesnėmis versijomis.

Tai taip pat galima tam tikruose „Mac“ kompiuteriuose, kuriuose veikia „Mac OS X 10.7“ ir naujesnės versijos (per „Finder“ šoninę juostą). „Mac“ kompiuteriuose, kuriuose veikia OS X 10.8.1 arba naujesnė versija, naudokite meniu parinktįEik„AirDrop“arba bakstelėkite„Shift“+Komanda+R).

„Apple“ pristatė savo naują „MagSafe“ priedų seriją, pristatydama „iPhone 12“ seriją. Mes išsirinkome jums geriausius ir galite sužinoti, kokie jie priedai, spustelėdami nuorodą.