Appleデバイスで発見される脆弱性はほとんどありませんが、脆弱性が発見されると危険です。最近公開された脆弱性はAirDrop機能にあり、現在1.5億人以上のAppleユーザーのプライバシーを脅かしています。
ストーリーは何ですか
ドイツのダルムシュタット大学の研究者は、ハッカーが被害者のデバイスに侵入し、電話番号や電子メールを盗むことを可能にするAirDropサービスの欠陥を発見しました。
AppleのAirDrop機能を使用すると、写真、ファイル、ビデオ、プレゼンテーションなどを、iPhone、iPad、Macなどの会社のデバイスが近くにあるときにワイヤレスで送信できます。 そして、Appleユーザーの大多数は、アクティブ化されたときに、「連絡先のみ」オプションのままにします。ここに抜け穴があります。iPhoneは、交換を行うために、の存在を確認するいわゆる「相互認証メカニズム」を実行します。受信者とのメールアドレスと電話番号、またはその逆。 この脆弱性はiPhoneをだまし、相手のメールアドレスと番号を教えてくれます。
つまり、AppleデバイスがAirDropで相互にアドレス指定し、各当事者が「私はそのような電子メールです。私はあなたに登録されていますか?」と言うことで、これを単純化できます。この通信は暗号化されていると想定されます。 しかし、この脆弱性により、ハッカーは相手の番号と電子メールを見つけることができます。 したがって、たとえば、ハッカーは自分の隣にいる人の電話番号を取得できます。 これが抜け穴です。 データを取得したり、電話のコンテンツを盗んだりしません。 それはあなたの番号と電子メールを取得します。 そうすることで、それはあなたのプライバシーとあなたの同意なしにあなたのデータについて沈黙を保つあなたの権利を侵害します。
Appleは交換中にデータを隠すために強力な暗号化を使用していると言う人もいるかもしれませんが、ドイツの研究者は、この暗号化はブラインドまたはブルートフォース攻撃などの単純な手法で簡単に侵入でき、唯一の連絡先オプションがアクティブになっている場合に実装できることを確認していますAirDropで。
Appleは答えた
セキュリティの脆弱性は、必ずしもAppleがユーザーの保護に苦手であることを示しているわけではありません。セキュリティ研究者は常にセキュリティホールを見つけており、ほとんどの主要なテクノロジー企業は、これらの欠陥を報告して修正し、明らかにすることができるシステムを持っています。
多くの場合、これらのセキュリティリスクについては、会社がすでに修正するまで聞かれませんが、この場合の心配なことは、ドイツの研究者が2019年XNUMX月にAppleに問題について話したということです。
それはほぼ1.5年前であり、これまでAppleは問題を認識せず、解決策に取り組んでいることを示していませんでした。これは研究者によると、これはApple用のXNUMX億台のデバイスがまだこれに対して脆弱である可能性があることを意味します脆弱性。
それ以外に、研究者は「PrivateDrop」と呼ばれるAppleにソリューションを提供しました。これは、弱いハッシュ値の交換に依存しない暗号化プロトコルを使用し、これにより、認証遅延がはるかに短いユーザーにより多くのセキュリティが提供されると想定されています一秒。
ماذاتفعل
時が来てAppleがAirDropサービスに問題があることを認めるまで、ハッカーがあなたの番号と電子メールを知らないように、しばらくの間この機能を無効にし、連絡先のみで有効にしないようにする必要があります。 [設定]、[一般]の順に移動し、[AirDrop]を選択して、[受信オフ]をタップすることでオフにすることをお勧めします。もちろん、友達に何かを送信する場合は、アクティブにします。 友人とデータを交換したいというあなたの希望の時間と場所にとって、あなたの電話番号と電子メールを知りたいと思っているあなたから数メートル離れたところにハッカーがいることは非常に困難です。 このようにして、脆弱性が修正されるまで安全です。
動名詞:
努力してくれてありがとう
 
この素敵なトピックをありがとう
彼らが私の番号とエミリーを知っている場合、何が問題になりますか?
この素敵なトピックをありがとう
問題はアップデート14.5で解決されていますか?
素晴らしい
アッラーがあなたに最高の報酬を与えますように
彼は皆にそれをしました、そして問題は解決されました
第一に、アラブ人ハッカーはほんの数人しかいないので、私は絶対にそう予想しています。
第二に-問題は新しいものではないのでAppleは間違っているが、XNUMX年前、そして多くのアップデートがAppleに渡されたが、それはそれに注意を払わないだろう
3 番目 - コントロール センターから Air Drop をオフにすることをお勧めしますが、Instagram、Telegram、Messenger などの他のアプリケーションがあるため、役に立たないと思います...
しかし、Air Dropユーザーにとって、これらは優れた優れたソリューションです
والسلامعليكمورحمةاللهوبركاته
優れた一時的な解決策 👍