• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

В Китае научились взламывать AirDrop и красть личные данные пользователей

15 января 2024 | Просмотров: 14 035 | Новости IT

По информации издания Bloomberg, власти Китая сумели взломать разработанный Apple протокол беспроводной передачи данных AirDrop, используемые в технике компании для обмена файлами и информацией. В результате этого появилась возможность получать конфиденциальную информацию пользователей.

AirDrop использует Bluetooth и Wi-Fi для синхронизации между устройствами и обмена данными на высокой скорости. Поскольку информация отправляется напрямую с одного гаджета на другой, а не через интернет и удалённые серверы, технология считается относительно безопасной, поскольку при обмене отображаются лишь имена пользователей, которые они сами же устанавливают в настройках своих гаджетов.

Как сообщается, специалистам Пекинской охранной компании удалось взломать AirDrop, получив доступ к журналу работы функции, что позволило отследить номера телефонов и адреса электронной почты отправителей. Так, в Пекине полиция уже сумела идентифицировать несколько личностей, подозреваемых в нарушениях местного законодательства. Вместе с тем сообщается, что несколько жителей Пекина обратились в правоохранительные органы, заявив о получении в метро по AirDrop «неуместной информации».

Эксперты портала Macworld решили лично проверить новый метод и подтвердили его работоспособность. С помощью консоли на компьютере Apple были отправлены файлы с iPhone на ПК по AirDrop. При передаче данных был обнаружен процесс sharingd, содержащий специальный подпроцесс AirDrop и несколько других подпроцессов. В одном из них было найдено название iPhone, с которого велась отправка данных. Более того, подпроцесс AirDrop хранит в виде хэша номер телефона и адрес электронной почты учётной записи владельца iPhone, с которого происходит отправка данных.

Самое интересное, что об этой уязвимости специалисты по кибербезопасности предупреждали Apple ещё с 2019 года. Так, Александр Генрих из Технического университета Дармштадта несколько раз обращался с этим вопросом в компанию, в том числе во время разработки iOS 16, но никаких действий со стороны Apple не последовало.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.