Monday, December 23, 2024

Η Apple προειδοποιήθηκε για ελαττώματα του AirDrop πριν από το hack της Κίνας

Ο ισχυρισμός της Κίνας ότι έκανε hack το AirDrop για να λάβει τα στοιχεία των χρηστών του iPhone έχει υποστηριχθεί από ερευνητές ασφαλείας που προειδοποιούσαν την Apple εδώ και χρόνια.

Η Apple προειδοποιήθηκε για ελαττώματα του AirDrop πριν από το hack της Κίνας

Το κρατικό Ινστιτούτο του Πεκίνου της Κίνας ανακοίνωσε ότι χρησιμοποιεί αρχεία καταγραφής iPhone για την αναγνώριση χρηστών που στέλνουν και λαμβάνουν περιεχόμενο μέσω AirDrop. Αν και δεν αναφέρθηκε λεπτομερώς η διαδικασία, οι ερευνητές ασφαλείας λένε ότι το AirDrop είναι ανασφαλές και ότι η Apple έχει επανειλημμένα ενημερωθεί για προβλήματα.

Ο ισχυρισμός ότι τα στοιχεία του αποστολέα μπορούν να βρεθούν στα αρχεία καταγραφής συσκευών επιβεβαιώνεται από το MacWorld, αν και οι δοκιμαστές μπόρεσαν να αποκαλύψουν μόνο το όνομα ενός iPhone αποστολής και την ισχύ του σήματος Bluetooth αποκτώντας πρόσβαση στο αρχείο καταγραφής της κονσόλας σε Mac που έλαβε ένα αρχείο μέσω AirDrop.

Το όνομα και η ισχύς του σήματος αποθηκεύτηκαν σε μια υποδιεργασία AirDrop που ήταν μέρος της συνολικής διαδικασίας “κοινή χρήση”. Αυτή η υποδιεργασία AirDrop φαίνεται να περιέχει το email και τον αριθμό τηλεφώνου του iPhone αποστολής, αλλά αποθηκεύονται σε τιμές κατακερματισμού που οι δοκιμαστές δεν μπόρεσαν να μεταφράσουν σε απλό κείμενο.

Υποθέτοντας ότι με αυτόν τον τρόπο το Ινστιτούτο του Πεκίνου της Κίνας χρησιμοποιεί το AirDrop για να εντοπίσει ποιους αποκαλεί “ύποπτους”, υπάρχει ένα επιπλέον στοιχείο που σημαίνει ότι το χαρακτηριστικό της Apple δεν είναι ασφαλές.

Ο ερευνητής ασφαλείας Alexander Heinrich – ο οποίος έχει επίσης βρει προβλήματα με το Find My – λέει ότι το AirDrop απαιτεί ένα επαληθευμένο Apple ID πριν πραγματοποιηθεί μια σύνδεση. Ενώ το ηλεκτρονικό ταχυδρομείο και ο αριθμός τηλεφώνου του Apple ID αποθηκεύονται και πάλι ως τιμές κατακερματισμού, είναι εύκολο να αποκρυπτογραφηθούν.

Σημειώστε ότι η ανακάλυψη του Heinrich λειτουργεί μόνο ενώ το AirDrop είναι στην πραγματικότητα σε χρήση.

Aκολουθήστε το AppleWorldHellas στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα! Όσοι χρησιμοποιείτε υπηρεσία RSS (π.χ. Feedly), μπορείτε να προσθέσετε το AppleWorldHellas στη λίστα σας με αντιγραφή και επικόλληση της διεύθυνσης https://appleworldhellas.com/feed. Ακολουθήστε επίσης το AppleWorldHellas.com σε FacebookTwitterInstagram και YouTube

Dimitrios Georgoulas
Dimitrios Georgoulas
Dimitris is the co-owner and chief in editor of AppleWorldHellas. With a PhD Degree in Wireless Sensor Networks and with more than 10 years experience in covering Apple and technology news he loves the challenges and new adventures.
Video thumbnail
Quad Lock iPhone 16 Series Cases Review - Ένα μοναδικό οικοσύστημα που διαφέρει
16:31
Video thumbnail
iPhone 16 Pro Unboxing και Πρώτες Εντυπώσεις: Πόσο εύκολα θα κερδίσει τους καταναλωτές φέτος;
29:30
Video thumbnail
🐁 Logitech MX Master 3S για Mac: Το καλύτερο ποντίκι για χρήστες Mac;
24:21
Video thumbnail
🖥️🥸 Minisforum NAB6 Lite: Ένα Mini PC που δεν πρέπει να προσπεράσετε
29:21
Video thumbnail
🤩 Govee TV Backlight 3 Lite: Το δοκιμάσαμε, εντυπωσιατήκαμε και σας έχουμε και εκπτωτική προσφορά!
36:04
Video thumbnail
😮🤩 Withings Body Scan: Δοκιμάσαμε την πιο έξυπνη και premium ζυγαριά της αγοράς!
29:31
Video thumbnail
Withings ScanWatch 2 Review: Η διαφορετικότητα του που μας κέρδισε
37:34
Video thumbnail
💼 GRAMS28 109 Essential Case & 132 Essential Pro Case Review: Μια μοναδική εμπειρία που ξεχωρίζει
26:50
Video thumbnail
👨🏻‍💻 Lofree Flow Keyboard: Ένα μηχανικό πληκτρολόγιο χαμηλού προφίλ που δεν πρέπει να προσπεράσετε
15:52
Video thumbnail
Lululook 360 Rotating Foldable Laptop Stand: Είναι μια από τις καλύτερες επιλογές της αγοράς;
18:54
Video thumbnail
Mujjo δερμάτινες θήκες για iPhone 15 Pro/Pro Max Review: Γιατί και φέτος είναι στις top επιλογές
15:09
Video thumbnail
📱iPhone 15 Pro Max Review: Ακόμη πιο κοντά στο τέλειο
42:11