
Новини
Уразливість в AirDrop розкриває паролі та телефонні номери
iPhone 2019 може отримати функцію, від якої відмовився Стів Джобс
У функції Apple AirDrop виявлено уразливість системи безпеки, яка дозволяє будь-кому, хто має комп’ютер і потрібне програмне забезпечення, отримувати доступ до важливої інформації, включаючи номери телефонів і паролі Wi-Fi.
У звіті Hexway стверджується, що користувачам просто потрібно включити Bluetooth, щоб стати жертвою цієї уразливості. У ньому говориться, що «просте включення Bluetooth транслює безліч деталей пристрою, включаючи його ім’я, чи використовується воно, якщо включений Wi-Fi, на якій версії ОС працює та інформація про акумулятор».
Також додано, що при спільному використанні паролів AirDrop або Wi-Fi транслюється частковий криптографічний хеш, який можна легко перетворити в номер телефону. У випадку з Mac – на статичну MAC-адресу, яка може використовуватися в ролі унікального ідентифікатора. Hexway також поділився відео, що демонструє уразливість в дії. Це досить простий процес для зловмисників. Завдяки випробуванню з метою перевірки концепції, вдалося зібрати десятки iPhone і Apple Watch в межах досяжності. Для цього потрібен був тільки комп’ютер і ключ для аналізатора. Hexway називає цю проблему швидше «поведінкою», ніж «вразливістю», так як вона вбудована в iOS. В даний час єдиною мірою безпеки, яку ви можете зробити, є повне відключення Bluetooth.
Правила коментування
Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.
- Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
- На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
- Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
- Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
- Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
- Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
- Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.
Схожі новини
ТОП 10: некитайські смартфони до 20 000 грн
Раніше Pingvin Pro підготував для Вас статтю про найкращі смартфони не із Китаю ціною до 10 тис. грн. Сьогодні черга іншого списку – значно кращих смартфонів. Коштують вони вже й дорожче, але й мають кращі характеристики. Отже, пропонуємо Вашій увазі «ТОП 10: некитайські смартфони до 20 000 грн». До речі, список складений на основі бази […]
Як українські айтівці впливають на світові технології – інфографіка
Користуючись інтернетом, люди по всьому світу приблизно 50 разів на день взаємодіють із рішеннями, створеними за участі українських фахівців. Українські інженери стоять за розробкою технологій для донації крові, автопілоту для автомобілів, захисту Wi-Fi роутерів, створення світових музичних хітів та безлічі інших. GlobalLogic показали, як розробки за участю українських інженерів впливають на світ. Підписуйтесь на наш […]