Airdrop da Apple encontrou uma vulnerabilidade que afeta 1,5 bilhão de dispositivos

Ardrop da Apple é um recurso bastante útil que permite transmitir instantaneamente arquivos para dispositivos da Apple localizados nas proximidades. No entanto, às vezes os dispositivos podem enviar mais dados do que os usuários sugerem. Os pesquisadores de segurança descobriram que os invasores podem obter o número de telefone e o endereço de e-mail do usuário usando o AIRDROP. Cerca de 1,5 bilhão de dispositivos estão sujeitos a essa vulnerabilidade.

Hothardware.com

No início desta semana, os pesquisadores da Universidade Técnica Darmstadt publicam uma entrada de blog em que disseram sobre suas manipulações com o arredrop. A vulnerabilidade é baseada no fato de que a airdrop usa o mecanismo de autenticação mútua para comparar o número de telefone e o usuário de e-mail com registros no catálogo de endereços do dispositivo com quais dados são trocados. Como pesquisadores descobriram, os invasores podem obter esses dados, tendo um dispositivo de suporte Wi-Fi e estando perto do destino que inicia o processo de detecção, abrindo o painel de compartilhamento de arquivos no dispositivo com ios ou macos. Essa vulnerabilidade é devido à maneira como a autenticação tem um número de telefone e um endereço de e-mail.

Hothardware.com

Os pesquisadores observam que, pela primeira vez prestar atenção a este problema em 2019, e imediatamente informou a Apple sobre isso. No entanto, o Tehnogigante Californiano ainda não assumiu nenhuma medida para eliminar a vulnerabilidade. Usuários que têm medo de vazamentos de dados, os pesquisadores são recomendados para desativar completamente a arredrop.

avalanche

Postagens recentes

A Asus é a primeira a restaurar a criptografia de memória desativada nos processadores Ryzen 9000 da AMD.

A Asus começou a distribuir atualizações beta da BIOS que reinstalam o suporte para as…

31 minutos atrás

As ações das empresas parceiras da Apple na Ásia despencaram após a alta nos preços de Macs e iPads.

Os aumentos de preços de alguns produtos da Apple ontem causaram bastante alvoroço, embora não…

42 minutos atrás

Os funcionários da OpenAI começaram a fazer a transição do uso de chatbots para agentes de IA.

Os funcionários da OpenAI começaram a migrar de chatbots para agentes como sua principal forma…

54 minutos atrás

A SpaceX pretende transformar a Starlink em uma operadora de telefonia móvel e desafiar as três maiores empresas dos EUA.

Tecnicamente, os clientes da T-Mobile nos EUA já podem se conectar diretamente aos satélites Starlink…

2 horas atrás

A Swatch exigiu da Samsung uma indenização de 170 milhões de dólares por copiar o design dos mostradores de seus relógios inteligentes.

Como a prática demonstra, até mesmo o formato de um retângulo com cantos arredondados pode…

2 horas atrás