Вот как пользователи Apple iPhone могут предотвратить утечку личных данных через AirDrop хакерам.

AirDrop - это функция, которая позволяет яблоко пользователи устройства могут отправлять и получать фотографии, документы и другие файлы на ближайший iPhone или другие совместимые устройства Apple без использования сотовой связи или Wi-Fi. Эта функция требует, чтобы у обеих сторон были включены Bluetooth и Wi-Fi. Это связано с тем, что AirDrop полагается на Bluetooth Low Energy (Bluetooth LE) для широковещательной передачи и поиска ближайших подключений, и хотя для работы AirDrop не требуется сеть Wi-Fi, файлы передаются через двухточечный Wi-Fi.

Эксплойт AirDrop может быть использован для кражи вашего номера телефона и адреса электронной почты.


Еще в 2018 году некоторые пользователи iPhone испытали явление, известное как кибер-мигание в котором фотографии откровенно сексуального характера были случайным образом отправлены пользователем iPhone в непосредственной близости (например, в метро или самолете) ничего не подозревающему пользователю iPhone, у которого есть возможность отказаться от получения AirDrop. Но изображение, достаточно большое, чтобы оскорбить случайную цель, получается еще до того, как жертва получает возможность отказаться от AirDrop.
Уязвимость AirDrop позволяет хакерам украсть номер телефона и адрес электронной почты пользователя. Вот как пользователи Apple iPhone могут предотвратить утечку через AirDrop личных данных хакерам.Уязвимость AirDrop позволяет хакерам украсть номер телефона и адрес электронной почты пользователя. Как мы уже говорили, лучший способ предотвратить это - изменить настройки, чтобы сделать ваш телефон доступным для обнаружения «Только контакты» из «Все». Если в вашем списке контактов нет извращенцев, этот шаг должен уберечь вас от получения нежелательных изображений сексуального характера через AirDrop. И нет, кибер-мигание - это не то, для чего Apple разработала Air Drop;
Сегодня AirDrop снова в новостях после того, как исследователи из Технического университета Германии в Дармштадте обнаружили то, что они называют «серьезной утечкой конфиденциальности», которая может передавать номер телефона и адрес электронной почты пользователя iPhone посторонним без разрешения. Все, что понадобится хакеру, - это устройство, которое может подключаться к Wi-Fi и находится в непосредственной близости от устройства Apple с открытым листом общего доступа.
Как написала в своем блоге немецкая исследовательская компания (через AppleInsider ), «Поскольку конфиденциальные данные обычно передаются исключительно людям, с которыми пользователи уже знакомы, AirDrop по умолчанию показывает только устройства-получатели из контактов адресной книги. Чтобы определить, является ли другая сторона контактом, AirDrop использует механизм взаимной аутентификации, который сравнивает номер телефона и адрес электронной почты пользователя с записями в адресной книге другого пользователя. Хотя эти данные зашифрованы Apple, исследователи говорят, что метод хеширования, используемый технологическим гигантом, может быть отменен с помощью «атак грубой силы».

Хотя исследователи разработали решение под названием «PrivateDrop», которое заменяет использование хешированных данных более безопасным методом шифрования, пользователи могут не сообщать свой номер телефона и адрес электронной почты, установив AirDrop на «Отключение приема» на своем устройстве, сохраняя при этом общий доступ лист закрыт. Эта атака может затронуть более 1,5 миллиарда устройств Apple, и исследователи проинформировали Apple об уязвимости в мае 2019 года. До сих пор Apple не признала наличие проблемы и еще не заявила, что работает над ее решением.
Исследователи написали научную статью об этой уязвимости, которая будет представлена ​​ими на симпозиуме по безопасности USENIX в августе. Возможно, к тому времени Apple почувствует давление, чтобы пролить свет на эту проблему и начать работу над решением, которое устранит проблему. AirDrop доступен на некоторых устройствах Apple, включая iPhone 5 или новее, iPad 4-го поколения или новее, все модели iPad Air, iPad Pro, iPad mini, iPod touch пятого поколения и новее, со всеми работающими под управлением iOS 7 или новее.

Он также доступен на некоторых компьютерах Mac под управлением Mac OS X 10.7 и более поздних версий (через боковую панель Finder). На компьютерах Mac под управлением OS X 10.8.1 или более поздних версий используйте параметр менюИдтиAirDropили нажмите наСдвиг+Командование+р).

Apple представила свою новую линейку аксессуаров MagSafe, представив серию iPhone 12. Мы выбрали для вас самые лучшие и можете узнать, какие это аксессуары, перейдя по ссылке.