• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

В Китае научились взламывать AirDrop и красть личные данные пользователей

15 января 2024 | Просмотров: 13 865 | Новости IT

По информации издания Bloomberg, власти Китая сумели взломать разработанный Apple протокол беспроводной передачи данных AirDrop, используемые в технике компании для обмена файлами и информацией. В результате этого появилась возможность получать конфиденциальную информацию пользователей.

AirDrop использует Bluetooth и Wi-Fi для синхронизации между устройствами и обмена данными на высокой скорости. Поскольку информация отправляется напрямую с одного гаджета на другой, а не через интернет и удалённые серверы, технология считается относительно безопасной, поскольку при обмене отображаются лишь имена пользователей, которые они сами же устанавливают в настройках своих гаджетов.

Как сообщается, специалистам Пекинской охранной компании удалось взломать AirDrop, получив доступ к журналу работы функции, что позволило отследить номера телефонов и адреса электронной почты отправителей. Так, в Пекине полиция уже сумела идентифицировать несколько личностей, подозреваемых в нарушениях местного законодательства. Вместе с тем сообщается, что несколько жителей Пекина обратились в правоохранительные органы, заявив о получении в метро по AirDrop «неуместной информации».

Эксперты портала Macworld решили лично проверить новый метод и подтвердили его работоспособность. С помощью консоли на компьютере Apple были отправлены файлы с iPhone на ПК по AirDrop. При передаче данных был обнаружен процесс sharingd, содержащий специальный подпроцесс AirDrop и несколько других подпроцессов. В одном из них было найдено название iPhone, с которого велась отправка данных. Более того, подпроцесс AirDrop хранит в виде хэша номер телефона и адрес электронной почты учётной записи владельца iPhone, с которого происходит отправка данных.

Самое интересное, что об этой уязвимости специалисты по кибербезопасности предупреждали Apple ещё с 2019 года. Так, Александр Генрих из Технического университета Дармштадта несколько раз обращался с этим вопросом в компанию, в том числе во время разработки iOS 16, но никаких действий со стороны Apple не последовало.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.