Вот как пользователи Apple iPhone могут предотвратить утечку личных данных через AirDrop хакерам.

AirDrop - это функция, которая позволяет яблоко пользователи устройства могут отправлять и получать фотографии, документы и другие файлы на ближайший iPhone или другие совместимые устройства Apple без использования сотовой связи или Wi-Fi. Эта функция требует, чтобы у обеих сторон были включены Bluetooth и Wi-Fi. Это связано с тем, что AirDrop полагается на Bluetooth Low Energy (Bluetooth LE) для широковещательной передачи и поиска ближайших подключений, и хотя для работы AirDrop не требуется сеть Wi-Fi, файлы передаются через двухточечный Wi-Fi.
Эксплойт AirDrop может быть использован для кражи вашего номера телефона и адреса электронной почты.
Еще в 2018 году некоторые пользователи iPhone испытали явление, известное как кибер-мигание в котором фотографии откровенно сексуального характера были случайным образом отправлены пользователем iPhone в непосредственной близости (например, в метро или самолете) ничего не подозревающему пользователю iPhone, у которого есть возможность отказаться от получения AirDrop. Но изображение, достаточно большое, чтобы оскорбить случайную цель, получается еще до того, как жертва получает возможность отказаться от AirDrop.
![Уязвимость AirDrop позволяет хакерам украсть номер телефона и адрес электронной почты пользователя. Вот как пользователи Apple iPhone могут предотвратить утечку через AirDrop личных данных хакерам.]()
Уязвимость AirDrop позволяет хакерам украсть номер телефона и адрес электронной почты пользователя. Как мы уже говорили, лучший способ предотвратить это - изменить настройки, чтобы сделать ваш телефон доступным для обнаружения «Только контакты» из «Все». Если в вашем списке контактов нет извращенцев, этот шаг должен уберечь вас от получения нежелательных изображений сексуального характера через AirDrop. И нет, кибер-мигание - это не то, для чего Apple разработала Air Drop;
Сегодня AirDrop снова в новостях после того, как исследователи из Технического университета Германии в Дармштадте обнаружили то, что они называют «серьезной утечкой конфиденциальности», которая может передавать номер телефона и адрес электронной почты пользователя iPhone посторонним без разрешения. Все, что понадобится хакеру, - это устройство, которое может подключаться к Wi-Fi и находится в непосредственной близости от устройства Apple с открытым листом общего доступа.
Как написала в своем блоге немецкая исследовательская компания (через
AppleInsider ), «Поскольку конфиденциальные данные обычно передаются исключительно людям, с которыми пользователи уже знакомы, AirDrop по умолчанию показывает только устройства-получатели из контактов адресной книги. Чтобы определить, является ли другая сторона контактом, AirDrop использует механизм взаимной аутентификации, который сравнивает номер телефона и адрес электронной почты пользователя с записями в адресной книге другого пользователя. Хотя эти данные зашифрованы Apple, исследователи говорят, что метод хеширования, используемый технологическим гигантом, может быть отменен с помощью «атак грубой силы».
Хотя исследователи разработали решение под названием «PrivateDrop», которое заменяет использование хешированных данных более безопасным методом шифрования, пользователи могут не сообщать свой номер телефона и адрес электронной почты, установив AirDrop на «Отключение приема» на своем устройстве, сохраняя при этом общий доступ лист закрыт. Эта атака может затронуть более 1,5 миллиарда устройств Apple, и исследователи проинформировали Apple об уязвимости в мае 2019 года. До сих пор Apple не признала наличие проблемы и еще не заявила, что работает над ее решением.
Исследователи написали научную статью об этой уязвимости, которая будет представлена ими на симпозиуме по безопасности USENIX в августе. Возможно, к тому времени Apple почувствует давление, чтобы пролить свет на эту проблему и начать работу над решением, которое устранит проблему. AirDrop доступен на некоторых устройствах Apple, включая iPhone 5 или новее, iPad 4-го поколения или новее, все модели iPad Air, iPad Pro, iPad mini, iPod touch пятого поколения и новее, со всеми работающими под управлением iOS 7 или новее.
Он также доступен на некоторых компьютерах Mac под управлением Mac OS X 10.7 и более поздних версий (через боковую панель Finder). На компьютерах Mac под управлением OS X 10.8.1 или более поздних версий используйте параметр меню
Идти→
AirDropили нажмите на
Сдвиг+
Командование+
р).
Apple представила свою новую линейку аксессуаров MagSafe, представив серию iPhone 12.
Мы выбрали для вас самые лучшие и можете узнать, какие это аксессуары, перейдя по ссылке.