您现在的位置是:Thể thao >>正文
Người dùng iOS nên tắt ngay AirDrop_tỷ số giải vô địch ý
Thể thao32771人已围观
简介Theo Mashable, các chuyên gia của Phòng thí nghiệm Bảo mật Mạng di động (SEEMOO) và Nhóm Kỹ thuật Mậ ...
TheườidùngiOSnêntắtỷ số giải vô địch ýo Mashable, các chuyên gia của Phòng thí nghiệm Bảo mật Mạng di động (SEEMOO) và Nhóm Kỹ thuật Mật mã và Quyền riêng tư (ENCRYPTO), thuộc Đại học Kỹ thuật Darmstadt đã cảnh báo Apple về lỗ hổng nguy hiểm này từ tháng 5/2019 nhưng công ty vẫn làm ngơ. Khoảng 1,5 tỷ thiết bị vẫn chưa nhận được bản vá.
![]() |
Tin tặc có thể lấy được thông tin nhạy cảm của người dùng qua lỗ hổng trên AirDrop. Ảnh: TU Darmstadt. |
“Kẻ tấn công có thể thu được số điện thoại và email của người dùng thông qua AirDrop”, nhóm nghiên cứu cho biết. "Họ chỉ cần dùng thiết bị có khả năng kết nối Wi-Fi, tiếp cận mục tiêu trong cự ly gần để bắt đầu quá trình khai thác bằng cách mở tính năng chia sẻ trên thiết bị iOS hoặc macOS".
Theo 9to5mac, có 2 bước trong cơ chế hoạt động của AirDrop dẫn đến lỗ hổng nghiêm trọng này.
Đầu tiên, để cung cấp cho người dùng tùy chọn “Chỉ danh bạ” trong tính năng chia sẻ qua AirDrop, thiết bị của Apple âm thầm thu thập thông tin những máy thuộc phạm vi kết nối.
Để xem “bên kia” có trong danh bạ hay không, AirDrop sử dụng cơ chế xác thực lẫn nhau, so sánh số điện thoại và địa chỉ email của người dùng với các mục trong sổ địa chỉ.
![]() |
Bước xác thực thiết bị trong danh bạ có thể bị khai thác để lấy thông tin. Ảnh: Monica Chin. |
Bước kế tiếp, dữ liệu được trao đổi cho 2 bên. Dù mã hóa, Apple lại sử dụng một cơ chế băm tương đối yếu. Các chuyên gia bảo mật có thể dịch ngược giá trị băm bằng cách sử dụng kỹ thuật đơn giản như tấn công brute-force.
Nhóm nghiên cứu đã giải quyết lỗ hổng AirDrop bằng một cách tiếp cận an toàn hơn, họ đặt tên là PrivateDrop. Tuy nhiên, Apple không có động thái nào sau khi được cảnh báo về nguy cơ rò rỉ thông tin cá nhân và xâm phạm quyền riêng tư.
Trước mắt, các chuyên gia của Đại học Kỹ thuật Darmstadt khuyên người dùng tự bảo vệ mình bằng cách tắt tính năng khám phá AirDrop trong cài đặt hệ thống và không mở menu chia sẻ.
Kết quả chi tiết của nghiên cứu sẽ được trình bày tại Hội nghị chuyên đề bảo mật USENIX diễn ra vào tháng 8.
(Theo Zing)

Sử dụng AirDrop có thể giúp hacker lấy trộm được số điện thoại của bạn
Không thể phủ nhận sự tiện lợi của Apple AirDrop trong việc gửi hình ảnh, video, đương dẫn hay những thứ khác giữa những thiết bị trong hệ sinh thái Apple như iPhone, iPad hay Mac. Nhưng có một điều mà bạn cần phải biết: một phần số bị giấu trong số điện thoại của bạn có thể được khôi phục thành một dãy hoàn chỉnh.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“X88Bet”。http://user.rgbet01.com/news/724f299028.html
相关文章
Thuê bao di động tăng cao nhờ cơ chế giá mới
Thể thaoNhiều người đăng ký dùng dịch vụ di động sau khi phá bỏ cơ chế tính cước với cuộc gọi đến. Thuê bao ...
【Thể thao】
阅读更多Mai Phương Thúy: 'Đăng quang hoa hậu là lúc nhan sắc dưới đáy'
Thể thao- Mai Phương Thúy tiết lộ năm 2006 tham gia cuộc thi Hoa hậu Việt Nam, một số kỹ năng của cô là con ...
【Thể thao】
阅读更多Đại học Thăng Long công bố điểm thi
Thể thaoTrường ĐH Thăng Long đã công bố điểm thi. Thủ khoa của trường năm nay đạt 22,5 điểm.>> ĐH thứ ...
【Thể thao】
阅读更多
热门文章
最新文章
Hào hùng chương trình nghệ thuật Đảng trong mùa xuân đại thắng” tại Đà Nẵng
Sao Việt dự đoán kết quả chung kết AFF cup giữa Việt Nam vs Malaysia
ĐH Kỹ thuật Y tế Hải Dương, Lâm nghiệp dự kiến điểm chuẩn tăng
Bài học về thứ không mua được bằng tiền
Chính thức khởi công Happy One Sora
Không bắt buộc học sinh mặc đồng phục hàng ngày