Вчера появилась новость, что полиция Китая научилась вычислять отправителей файлов через AirDrop. Теперь понятно, как это возможно.
Издание Macworld смогло воспроизвести часть атаки. Сотрудники Macworld запустили консоль на Mac и отправили на неё файл с айфона.
Выяснилось, что за AirDrop отвечает процесс sharingd. Он содержит специальный подпроцесс под названием AirDrop, но во время передачи файлов также были активны несколько других подпроцессов. В одном из подпроцессов журналисты нашли имя айфона, с которого были отправлены файлы.
Также подпроцесс AirDrop хранит в виде хеш-значений номер телефона и адрес электронной почты айфона, который использовался для отправки файлов.
Вероятно, китайские хакеры смогли взломать хеши и получить зашифрованные данные.
Специалисты по безопасности не первый год предупреждают Apple о том, что небезопасно хранить номера и почту отправителей AirDrop в виде хешей. Предупреждения датируются как минимум 2019 годом.
Александр Генрих из Дармштадтского технического университета сообщил об этой проблеме Apple в 2021 году, когда разрабатывалась iOS 16. Apple ответила ему, но не предприняла никаких действий. [Macworld]
4 комментария
Форум →> Вероятно, китайские хакеры смогли взломать хеши и получить зашифрованные данные.
Хэши нельзя взломать, хеширование – необратимый процесс. Можно только перебором определить совпадение.
@Georgy Zuykov, всё верно. Но учитывая, что у КНР есть все базы с номерами и скорее всего почтами, захэшировать их и сравнить дело минутное
Знала, но держала уязвимость для своих)))
Вот тебе и самая безопасная ось.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как в Safari изменить учетную запись Google по умолчанию
Почему быстрый просмотр на Mac не запускает фильмы и ролики
На iPhone не пришло обновление iOS 10.3. Что делать
Как сохранить все скидочные и бонусные карты в iPhone
Как отключить автообновление приложений на iPhone и Mac
Как отключить проверку возраста при просмотре видео на YouTube
Как убрать таймер отключения и перезагрузки в macOS
Стираем пароль разблокировки iPhone