RA─îUNALNIK

AirDropi haavatavus v├Áib teie mobiiltelefoninumbri v├Á├Áraste inimeste jaoks paljastada

SEE AirDrop see pole ├╝ks populaarsemaid iOS / macOS-i funktsioone, kuid kindlasti v├Áib see olla ├╝ks mugavamaid. Nii lihtne kui fotode, videote ja muud t├╝├╝pi meediumite saatmine erinevate seadmete vahel AirDropi kaudu, v├Áib selle traadita edastuse lubamiseks kasutataval protokollil olla t├Ásiseid puudusi.

Uue uuringu andis v├Ąlja Ars Technica n├Ąitab, et kutsutakse v├Árguprotokolli, mida kasutatakse AirDropis / AirPlay’is Apple’i traadita otselink (AWDL), v├Áib muuta kasutajad haavatavaks mitut t├╝├╝pi r├╝nnakute suhtes mees keskel (MitM).

Kuigi Apple astub samme kasutajate kaitsmiseks nende v├Árguprotokollide l├╝nkade eest, on m├Áned turvauurijad leidnud, et Apple’i kitsaskohtadest pole nii raske m├Â├Âda hiilida, nagu on n├Ąha j├Ąrgmisest videost:

L├╝hidalt, kui keegi kasutab failide v├Ái piltide jagamiseks AirDropi, edastab seade a r├Ąsi teiste l├Ąhedalasuvate seadmete poolt ja m├Áned v├Áivad teie telefoninumbri paljastada.

Kui kasutaja kasutab WiFi parooli jagamiseks AirDropi, saadab seade rohkem koode r├Ąsi, mis v├Áib sisaldada ka teie e-posti aadressi ja Apple ID-d.

Isegi kui ekraanil kuvatakse ainult kolm numbrit / t├Ąhte r├ĄsiTeadlaste s├Ánul annab see teave h├Ąkkerile piisavalt teavet, et leida t├Ąielik telefoninumber, n├Ąiteks andmebaasist iga antud piirkonna telefoninumbri kohta.

V├Ą├Ąrib m├Ąrkimist, et see on Apple’i AWDL-protokolli k├Árvalm├Áju, mitte tegelikult viga / viga, mille ettev├Áte peab parandama – see, mida Apple teeb, teeb selle l├╝nga kasutajatele laialdase kasutamise keeruliseks.

Kui olete seda t├╝├╝pi rikkumiste p├Ąrast liiga mures, on k├Áige soovitatav lahendus m├Ą├Ąrata AirDropi k├Ąttesaadavus ainult teie kontaktide jaoks: Seaded ┬╗├ťldine┬╗ AirDrop ┬╗Ainult kontaktid. See tagab, et teid n├Ąevad vaid l├╝hikeseks ajaks inimesed, keda usaldate.

9to5Mac kaudu

Back to top button

Tuvastati reklaamiblokeerija

Meie saidi kasutamise j├Ątkamiseks peate eemaldama AD BLOCKERI AIT├äH