Apple 23 2021 เมษายน

ข้อบกพร่องด้านความปลอดภัย AirDrop ที่เปิดเผยข้อมูลผู้ใช้

23 2021 เมษายน

ระบบการแบ่งปันและการเชื่อมต่อของ Appleที่เรียกว่า AirDrop มีข้อบกพร่องด้านความปลอดภัยที่อาจทำให้ข้อมูลจากผู้ใช้รั่วไหล การค้นพบนี้จัดทำโดยทีมงานจากห้องปฏิบัติการสองแห่งที่มหาวิทยาลัยเทคนิคแห่งดาร์มสตัดท์ ประเทศเยอรมนี ที่สอง การค้นหา, 1,5 พันล้านอุปกรณ์ Apple มีความเสี่ยงจากความล้มเหลวนี้

ผ่าน AirDrop ผู้ใช้อุปกรณ์ Apple สามารถเชื่อมต่อกับอุปกรณ์อื่นเพื่อแลกเปลี่ยนรูปภาพ ไฟล์ วิดีโอ หรือใช้ฟังก์ชันบางอย่างของอุปกรณ์รับได้ ในการดำเนินการนี้ คุณต้องมีเครือข่าย Wi-Fi และความใกล้ชิดระหว่างอุปกรณ์ต่างๆ ความล้มเหลวของกลไกนี้อยู่ที่กระบวนการระบุว่าอุปกรณ์รับอยู่ในรายชื่อผู้ติดต่อของผู้ใช้หรือไม่ เพื่อจดจำอุปกรณ์ที่เป็นของรายชื่อติดต่อของผู้ใช้ AirDrop จะเปรียบเทียบหมายเลขโทรศัพท์และอีเมลของผู้ใช้กับบันทึกในรายชื่อติดต่อของผู้รับ

ในการค้นหาข้อมูลของผู้ใช้ที่พยายามเชื่อมต่อผ่าน AirDrop สิ่งที่จำเป็นต้องมีคืออุปกรณ์อื่นที่ใช้เครือข่าย Wi-Fi เดียวกัน ตามที่นักวิจัยระบุว่าข้อบกพร่องด้านความปลอดภัยของ AirDrop เกิดขึ้นเนื่องจาก ระบบรักษาความปลอดภัย ใช้โดย Apple การปกป้องข้อมูลนั้นเปิดง่ายมาก

การแก้ไขปัญหา

ปัญหาถูกค้นพบในปี 2019 ขณะนั้นมหาวิทยาลัยได้แจ้งให้ Apple ของข้อบกพร่องด้านความปลอดภัย AirDrop แต่บริษัท Cupertino ไม่ได้ตอบกลับใดๆ เลย แก้ไขข้อผิดพลาดได้น้อยมาก อย่างไรก็ตาม นักเรียนได้พัฒนากลไกที่ปลอดภัยซึ่งสามารถมาแทนที่ AirDrop ได้

เรียกว่า PrivateDrop เครื่องมือนี้ใช้การเข้ารหัสร่วมกับกลไกแฮชของ Apple เพื่อปกป้องข้อมูล ด้วยเหตุนี้ การจดจำอุปกรณ์ที่อยู่ในรายชื่อผู้ติดต่อของผู้ใช้จึงยังคงใช้ต่อไป สามารถจดจำอุปกรณ์ใกล้เคียงได้ภายในเวลาไม่ถึง 1 วินาที อย่างไรก็ตาม ทรัพยากรยังคงจำกัดอยู่เฉพาะในมหาวิทยาลัยเท่านั้น การวิจัยควรนำเสนอในงานสัมมนาในเดือนสิงหาคมปีนี้ ใครจะรู้ บางทีแบรนด์ Apple อาจสนใจเครื่องมือนี้และนำไปใช้กับอุปกรณ์ของตน!

สำหรับตอนนี้ผู้ใช้อุปกรณ์ Apple พวกเขาจะปลอดภัยได้ก็ต่อเมื่อปิดการใช้งานระบบจดจำ AirDrop ในการดำเนินการนี้ เพียงไปที่การตั้งค่า > ทั่วไป > AirDrop > การรับสัญญาณที่ไม่ใช้งาน

ผ่านทาง 9 ถึง 5 Mac

ภาพ: Shahadat Rahman/Unsplash/CC

อ่านด้วยนะ