Появилась информация о том, что в Apple AirDrop существует уязвимость, которая затрагивает около 1,5 миллиарда устройств Apple. Ранее на этой неделе исследователи из Технического университета Дармштадта опубликовали в своём блоге информацию об уязвимости технологии передачи данных AirDrop, которая была разработана компанией Apple и впервые представленная в операционных системах OS X Lion и iOS 7.
Уязвимость связана с тем, что AirDrop использует механизм взаимной аутентификации для сравнения номера телефона и электронной почты пользователя с записями в адресной книге устройства, с которым он обменивается данными. Исследователи обнаружили, что злоумышленники могут получить эти данные, имея устройство с поддержкой Wi-Fi и находясь близко к цели, что инициирует процесс обнаружения, открывая панель обмена файлами на устройстве с iOS или macOS. Уязвимость вызвана способом хеширования номера телефона и адреса электронной почты во время аутентификации.
Исследователи отмечают, что впервые обратили внимание на эту проблему еще в 2019 году и сразу же проинформировали об этом Apple. Однако калифорнийский технический гигант до сих не предпринял никаких действий для устранения уязвимости.
Пользователям, опасающимся утечки данных, исследователи рекомендуют полностью отключить AirDrop.
Зонд JUICE совершит близкий пролёт Земли для разгона до 39 600 км/ч по пути к Юпитеру
Erying выпустила бюджетный комплект ПК с 14-ядерным процессором Intel и PCIe 5.0 всего за $195
Ностальгия по Cyrix MediaGX: на что был способен первый в мире APU из 1997 года
Невероятная удача: покупатель заказал одну GeForce RTX 5070 Ti за $1100, а по ошибке получил четыре
Новые проекторы Epson LS5000, LS6000 и LS7500 для домашнего кинотеатра с экраном 120 дюймов
Представлен мини-ПК Minisforum MS-01 SE с Core i5-12600H и поддержкой дискретной видеокарты за $375
Sony возвращает в офисы 8 тысяч сотрудников ради ускорения разработок в сфере ИИ