Airdrop da Apple encontrou uma vulnerabilidade que afeta 1,5 bilhão de dispositivos

Ardrop da Apple é um recurso bastante útil que permite transmitir instantaneamente arquivos para dispositivos da Apple localizados nas proximidades. No entanto, às vezes os dispositivos podem enviar mais dados do que os usuários sugerem. Os pesquisadores de segurança descobriram que os invasores podem obter o número de telefone e o endereço de e-mail do usuário usando o AIRDROP. Cerca de 1,5 bilhão de dispositivos estão sujeitos a essa vulnerabilidade.

Hothardware.com

No início desta semana, os pesquisadores da Universidade Técnica Darmstadt publicam uma entrada de blog em que disseram sobre suas manipulações com o arredrop. A vulnerabilidade é baseada no fato de que a airdrop usa o mecanismo de autenticação mútua para comparar o número de telefone e o usuário de e-mail com registros no catálogo de endereços do dispositivo com quais dados são trocados. Como pesquisadores descobriram, os invasores podem obter esses dados, tendo um dispositivo de suporte Wi-Fi e estando perto do destino que inicia o processo de detecção, abrindo o painel de compartilhamento de arquivos no dispositivo com ios ou macos. Essa vulnerabilidade é devido à maneira como a autenticação tem um número de telefone e um endereço de e-mail.

Hothardware.com

Os pesquisadores observam que, pela primeira vez prestar atenção a este problema em 2019, e imediatamente informou a Apple sobre isso. No entanto, o Tehnogigante Californiano ainda não assumiu nenhuma medida para eliminar a vulnerabilidade. Usuários que têm medo de vazamentos de dados, os pesquisadores são recomendados para desativar completamente a arredrop.

avalanche

Postagens recentes

Kingdom Come: Deliverance 2 atinge novo pico de vendas e recebe uma missão com o “bobo da corte excêntrico” de Balatro.

A editora Deep Silver e os desenvolvedores da Warhorse Studios, da República Tcheca, comemoraram as…

29 minutos atrás

A Microsoft corrigiu diversos problemas de Bluetooth no Windows 11 e melhorou a experiência com os AirPods da Apple.

A Microsoft lançou a maior atualização de recursos Bluetooth até o momento para o Windows…

29 minutos atrás

A Chuwi começou a aceitar pré-encomendas para o laptop UniBook com processador Intel Wildcat Lake e preço inicial de US$ 449.

A Chuwi anunciou a pré-venda do notebook UniBook, equipado com o novo processador Intel Core…

29 minutos atrás

A Apatura está tentando convencer os moradores de que o centro de dados de 300 MW construído em frente às suas casas só trará benefícios para eles.

Mais de 800 objeções foram registradas em resposta a um plano para construir um data…

40 minutos atrás

Elon Musk ampliou o acesso ao seu sistema de pagamento proprietário para usuários premium da rede social X.

Apesar do foco no recente IPO de sua empresa controladora, a SpaceX, o fundador Elon…

1 hora atrás

A Apple vai acelerar o lançamento de seus processadores M7, carro-chefe da linha, que oferecerão recursos avançados de IA.

Mark Gurman, um observador atento dos planos da Apple, relatou mais uma vez em sua…

5 horas atrás