Delings- og tilkoblingssystemet til Apple, kalt AirDrop, har en sikkerhetsfeil som kan lekke data fra brukerne. Funnet ble gjort av team fra to laboratorier ved det tekniske universitetet i Darmstadt (Tyskland). Sekund søket, 1,5 milliarder enheter Apple er utsatt for denne feilen.
Gjennom AirDrop, enhetsbrukere Apple De kan koble til andre enheter for å utveksle bilder, filer, videoer eller for å bruke enkelte funksjoner på mottaksenheten. For å gjøre dette trenger du et Wi-Fi-nettverk og nærhet mellom enhetene. Feilen i denne mekanismen ligger i prosessen med å identifisere om mottaksenheten er i brukerens kontaktliste. For å gjenkjenne enheter som tilhører brukerens kontakter, sammenligner AirDrop brukerens telefonnummer og e-post med postene i mottakerens kontakter.
For å oppdage dataene til brukere som prøver å koble til via AirDrop, er alt som trengs en annen enhet som bruker det samme Wi-Fi-nettverket. Ifølge forskerne oppstår AirDrop-sikkerhetsfeilen sikkerhetssystem brukt av Apple for å beskytte data er veldig enkelt å åpne.
Feilretting
Problemet ble oppdaget i 2019. Den gang varslet universitetet Apple av AirDrop-sikkerhetsfeilen, men Cupertino-selskapet ga ikke noe svar, langt mindre løste feilen. Studentene utviklet imidlertid en sikker mekanisme som kunne erstatte AirDrop.
Kalt PrivateDrop, bruker verktøyet kryptering kombinert med hash-mekanismen til Apple for å beskytte data. Som et resultat av dette fortsetter gjenkjenningen av enheter som er i brukerens kontaktliste. Enheter i nærheten kan gjenkjennes på mindre enn 1 sekund. Imidlertid er ressursen fortsatt begrenset til universitetet. Forskningen bør presenteres på et symposium i august i år. Hvem vet, kanskje Apple-merket vil være interessert i verktøyet og implementere det på enhetene sine?!
For nå, enhetsbrukere Apple De kan bare være trygge hvis de deaktiverer AirDrop-gjenkjenningssystemet. For å gjøre dette, gå bare til Innstillinger > Generelt > AirDrop > Inaktivt mottak.
via 9 er 5 Mac
Bilde: Shahadat Rahman/Unsplash/CC