• Экраноплан WaveFly 5X может парить прямо над водой (видео)

    Китайская компания NAVEE представила необычное транспортное средство под названием WaveFly 5X. Новинка способна скользить над поверхностью воды, создавая ощущение низкого полёта.
    Читать дальше
  • В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Xbox раскрыла, сколько потеряла из-за повышения цен на Game Pass

    Компания Microsoft уже долгое время пытается закрыть убытки Xbox, в том числе повышая цены на свою подписку Game Pass. Вот только оказалось, что геймеры не готовы с этим мириться.
    Читать дальше
  • В сервисе Google Earth появился встроенный авиасимулятор

    Google добавила в веб-версию сервиса «Планета» новый экспериментальный режим авиасимулятора, который позволяет исследовать планету с высоты птичьего полёта, управляя виртуальным самолётом. Это делает изучение карт более интерактивным и похожим на Microsoft Flight Simulator, но только бесплатно и доступно для всех.
    Читать дальше

В Китае научились взламывать AirDrop и красть личные данные пользователей

15 января 2024 | Просмотров: 14 028 | Новости IT

По информации издания Bloomberg, власти Китая сумели взломать разработанный Apple протокол беспроводной передачи данных AirDrop, используемые в технике компании для обмена файлами и информацией. В результате этого появилась возможность получать конфиденциальную информацию пользователей.

AirDrop использует Bluetooth и Wi-Fi для синхронизации между устройствами и обмена данными на высокой скорости. Поскольку информация отправляется напрямую с одного гаджета на другой, а не через интернет и удалённые серверы, технология считается относительно безопасной, поскольку при обмене отображаются лишь имена пользователей, которые они сами же устанавливают в настройках своих гаджетов.

Как сообщается, специалистам Пекинской охранной компании удалось взломать AirDrop, получив доступ к журналу работы функции, что позволило отследить номера телефонов и адреса электронной почты отправителей. Так, в Пекине полиция уже сумела идентифицировать несколько личностей, подозреваемых в нарушениях местного законодательства. Вместе с тем сообщается, что несколько жителей Пекина обратились в правоохранительные органы, заявив о получении в метро по AirDrop «неуместной информации».

Эксперты портала Macworld решили лично проверить новый метод и подтвердили его работоспособность. С помощью консоли на компьютере Apple были отправлены файлы с iPhone на ПК по AirDrop. При передаче данных был обнаружен процесс sharingd, содержащий специальный подпроцесс AirDrop и несколько других подпроцессов. В одном из них было найдено название iPhone, с которого велась отправка данных. Более того, подпроцесс AirDrop хранит в виде хэша номер телефона и адрес электронной почты учётной записи владельца iPhone, с которого происходит отправка данных.

Самое интересное, что об этой уязвимости специалисты по кибербезопасности предупреждали Apple ещё с 2019 года. Так, Александр Генрих из Технического университета Дармштадта несколько раз обращался с этим вопросом в компанию, в том числе во время разработки iOS 16, но никаких действий со стороны Apple не последовало.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.