Gadgets

I Kina lærte de, hvordan man hacker AirDrop og stjæler brugernes personlige data


Ifølge Bloomberg, kinesiske myndighederformået at hacke AirDrop trådløs dataoverførselsprotokol udviklet af Apple, brugt i virksomhedens teknologi til udveksling af filer og information. Som følge heraf blev det muligt at indhente fortrolige brugeroplysninger.

AirDrop bruger Bluetooth og Wi-Fi tilsynkronisering mellem enheder og dataudveksling med høj hastighed. Da information sendes direkte fra en gadget til en anden, og ikke via internettet og fjernservere, anses teknologien for at være relativt sikker, da der under udvekslingen kun vises brugernavne, som de selv indstiller i indstillingerne af deres gadgets.

Ifølge rapporter, specialister fra Beijing Security Servicedet lykkedes virksomheden at hacke AirDrop og fik adgang til funktionens operationslog, som gjorde det muligt at spore afsendernes telefonnumre og mailadresser. I Beijing er det således allerede lykkedes politiet at identificere flere personer, der er mistænkt for overtrædelse af lokal lovgivning. Det forlyder dog, at flere indbyggere i Beijing kontaktede retshåndhævende myndigheder og hævdede, at de havde modtaget "upassende information" på metroen via AirDrop.

Eksperter fra Macworld-portalen besluttede at tjekke personligtny metode og bekræftede dens ydeevne. Ved hjælp af konsollen på en Apple-computer blev filer sendt fra iPhone til pc via AirDrop. Under dataoverførsel blev sharingd-processen detekteret, der indeholdt en speciel AirDrop-underproces og flere andre underprocesser. I en af ​​dem blev navnet på den iPhone, som dataene blev sendt fra, fundet. Desuden gemmer AirDrop-underprocessen i form af en hash telefonnummeret og e-mailadressen på kontoen til ejeren af ​​den iPhone, hvorfra dataene sendes.

Det mest interessante ved denne sårbarhedCybersikkerhedseksperter har advaret Apple siden 2019. Således adresserede Alexander Heinrich fra Darmstadts tekniske universitet dette problem til virksomheden flere gange, herunder under udviklingen af ​​iOS 16, men der blev ikke foretaget nogen handling fra Apple.