Sunday, May 12, 2024

Η Apple προειδοποιήθηκε για ελαττώματα του AirDrop πριν από το hack της Κίνας

Ο ισχυρισμός της Κίνας ότι έκανε hack το AirDrop για να λάβει τα στοιχεία των χρηστών του iPhone έχει υποστηριχθεί από ερευνητές ασφαλείας που προειδοποιούσαν την Apple εδώ και χρόνια.

Το κρατικό Ινστιτούτο του Πεκίνου της Κίνας ανακοίνωσε ότι χρησιμοποιεί αρχεία καταγραφής iPhone για την αναγνώριση χρηστών που στέλνουν και λαμβάνουν περιεχόμενο μέσω AirDrop. Αν και δεν αναφέρθηκε λεπτομερώς η διαδικασία, οι ερευνητές ασφαλείας λένε ότι το AirDrop είναι ανασφαλές και ότι η Apple έχει επανειλημμένα ενημερωθεί για προβλήματα.

Ο ισχυρισμός ότι τα στοιχεία του αποστολέα μπορούν να βρεθούν στα αρχεία καταγραφής συσκευών επιβεβαιώνεται από το MacWorld, αν και οι δοκιμαστές μπόρεσαν να αποκαλύψουν μόνο το όνομα ενός iPhone αποστολής και την ισχύ του σήματος Bluetooth αποκτώντας πρόσβαση στο αρχείο καταγραφής της κονσόλας σε Mac που έλαβε ένα αρχείο μέσω AirDrop.

Το όνομα και η ισχύς του σήματος αποθηκεύτηκαν σε μια υποδιεργασία AirDrop που ήταν μέρος της συνολικής διαδικασίας “κοινή χρήση”. Αυτή η υποδιεργασία AirDrop φαίνεται να περιέχει το email και τον αριθμό τηλεφώνου του iPhone αποστολής, αλλά αποθηκεύονται σε τιμές κατακερματισμού που οι δοκιμαστές δεν μπόρεσαν να μεταφράσουν σε απλό κείμενο.

Υποθέτοντας ότι με αυτόν τον τρόπο το Ινστιτούτο του Πεκίνου της Κίνας χρησιμοποιεί το AirDrop για να εντοπίσει ποιους αποκαλεί “ύποπτους”, υπάρχει ένα επιπλέον στοιχείο που σημαίνει ότι το χαρακτηριστικό της Apple δεν είναι ασφαλές.

Ο ερευνητής ασφαλείας Alexander Heinrich – ο οποίος έχει επίσης βρει προβλήματα με το Find My – λέει ότι το AirDrop απαιτεί ένα επαληθευμένο Apple ID πριν πραγματοποιηθεί μια σύνδεση. Ενώ το ηλεκτρονικό ταχυδρομείο και ο αριθμός τηλεφώνου του Apple ID αποθηκεύονται και πάλι ως τιμές κατακερματισμού, είναι εύκολο να αποκρυπτογραφηθούν.

Σημειώστε ότι η ανακάλυψη του Heinrich λειτουργεί μόνο ενώ το AirDrop είναι στην πραγματικότητα σε χρήση.

Aκολουθήστε το AppleWorldHellas στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα! Όσοι χρησιμοποιείτε υπηρεσία RSS (π.χ. Feedly), μπορείτε να προσθέσετε το AppleWorldHellas στη λίστα σας με αντιγραφή και επικόλληση της διεύθυνσης https://appleworldhellas.com/feed. Ακολουθήστε επίσης το AppleWorldHellas.com σε FacebookTwitterInstagram και YouTube

Dimitrios Georgoulas
Dimitrios Georgoulas
Dimitris is the co-owner and chief in editor of AppleWorldHellas. With a PhD Degree in Wireless Sensor Networks and with more than 10 years experience in covering Apple and technology news he loves the challenges and new adventures.