Tính năng AirDrop của Apple không an toàn

12:24 26/04/2021
Các chuyên gia bảo mật cảnh báo nguy cơ người dùng iPhone, iPad hay Macbook của Apple có thể bị rò rỉ thông tin cá nhân do lỗ hổng trên tính năng AirDrop.


Cảnh báo bảo mật được được đưa ra bởi các chuyên gia thuộc trường Đại học Kỹ thuật Darmstadt (Đức) liên quan tính năng truyền tải dữ liệu AirDrop của Apple.

AirDrop rất hữu ích đối với người dùng hệ sinh thái Apple nhưng đang bị cảnh báo không an toàn.

Các chuyên gia cho biết, AirDrop cho phép người dùng chia sẻ tập tin với các thiết bị Apple có trong danh bạ. Quá trình xác minh kết nối giữa các thiết bị, AirDrop sử dụng "cơ chế xác thực lẫn nhau" để so sánh số điện thoại, email của người dùng với các mục trong sổ danh bạ của thiết bị còn lại. Về cơ bản, dữ liệu khi trao đổi qua AirDrop đã được Apple mã hóa tuy nhiên cơ chế bảo mật này lại được các chuyên gia đánh giá tương đối yếu. Thực tế, Apple chỉ xáo trộn các số điện thoại và địa chỉ email đã trao đổi trong quá trình chuyển tải thông qua AirDrop. Cơ chế bảo mật này có thể dễ dàng được phá giải bằng cách sử dụng các kỹ thuật đơn giản như tấn công brute-force.

Cũng theo các chuyên gia bảo mật Đại học Kỹ thuật Darmstadt (Đức), lỗ hổng trên được phát hiện từ hồi tháng 5/2019 và đã có thông báo tới Apple, tuy nhiên Táo khuyết vẫn chưa có bất cứ bản vá nào cụ thể để khắc phục vấn đề.

Airdrop là một tính năng được cài đặt sẵn trên máy Iphone, Ipad hay Mac (tùy thuộc vào các phiên bản của hệ điều hành). Giúp cho các thiết bị IOS, Mac kết nối với nhau và có thể dễ dàng chia sẻ file không dây với nhau cực nhanh chóng mà không hề ảnh hưởng đến chất lượng của file.

Airdrop hiện đã được tích hợp trên thiết bị iPhone, iPod, iPad đang sử dụng hệ điều hành iOS 7 trở lên. Macbook từ năm 2012 với OS X Yosemite (10.0) cao hơn (trừ Mac Pro mid-2012).

Ngoài ra, AirDrop không thể dùng với các hệ điều hành khác (điện thoại Android, điện thoại Windows Phone...).

B.Châu (t/h)

Công an TP Hà Nội phối hợp với các đơn vị nghiệp vụ Bộ Công an đồng loạt tiến hành triệu tập 26 đối tượng và khám xét khẩn cấp 8 địa điểm, thu giữ nhiều tài liệu, tang vật gồm 129,3 tấn nguyên liệu khí N2O ("khí cười"); 14 hệ thống máy móc, thiết bị san chiết khí; 2 máy bơm khí; 610 kg viên nén khí N2O; 71.668 chai khí thành phẩm; 6.586 vỏ bình khí; 50 kg vỏ bóng; nhiều điện thoại di động, máy tính cá nhân…; tạm giữ 23,17 tỷ đồng cùng 9.300 USD liên quan hoạt động phạm tội. 

Dù lực lượng chức năng đã có nhiều biện pháp để hạn chế tình trạng spam (rác) cuộc gọi bằng cách hạn chế sim rác, cho phép người nghe báo cáo cuộc gọi làm phiền, tuy nhiên tình trạng gọi điện thoại để chào mời hàng hóa, dịch vụ, thậm chí lừa đảo tham gia các sàn giao dịch vàng, chứng khoán... vẫn chưa có dấu hiệu giảm nhiệt. Góp phần không nhỏ cho hiện trạng này, không ai khác chính là những đơn vị, hội nhóm chuyên mua bán các loại data trên chợ đen.

Lực lượng phòng vệ dân sự Lebanon ngày 23/11 cho biết một cuộc không kích dữ dội ở trung tâm Beirut đã khiến ít nhất 11 người thiệt mạng, làm rung chuyển thủ đô khi Israel tấn công nhóm vũ trang Hezbollah.

Nhân Ngày Di sản Văn hoá Việt Nam, chiều tối 23/11, tại Đại Nội Huế; UBND tỉnh Thừa Thiên Huế tổ chức Lễ đón Bằng công nhận di sản tư liệu khu vực châu Á - Thái Bình Dương của UNESCO cho “Những bản đúc nổi trên chín đỉnh đồng ở Hoàng cung Huế”; công bố hoàn thành Dự án bảo tồn, tu bổ tổng thể di tích Điện Thái Hòa…

Thời gian gần đây, một số người tham gia giao thông ở TP Hồ Chí Minh có hành vi sử dụng vũ lực, côn đồ hung hãn sau khi xảy ra va chạm giao thông, thậm chí gây án mạng. Từ những ứng xử thiếu văn hóa như trên đã dẫn đến những hậu quả đáng tiếc, hệ lụy lâu dài cho bản thân họ, gia đình và xã hội.

Chiều 23/11, Bộ Chỉ huy Bộ đội Biên phòng tỉnh Quảng Ngãi cho biết, đang phối hợp với cơ quan chức năng điều tra, làm rõ việc phát hiện 1.500 viên nén nghi ma túy trôi dạt vào bờ biển xã Bình Trị, huyện Bình Sơn.

Liên quan đến vụ tai nạn xe chở rác BKS 75C-044.83 khi đi qua cầu treo Bình Thành (xã Bình Thành, thị xã Hương Trà, tỉnh Thừa Thiên Huế) bất ngờ gặp tai nạn rơi xuống sông làm 2 người mất tích như Báo CAND đã thông tin, sáng nay (23/11), lực lượng cứu nạn cứu hộ (CNCH) đã tìm thấy được 2 thi thể trên sông.

Thanh tra Chính phủ vừa ban hành Thông báo số 2414/TB-TTCP thông báo kết luận thanh tra việc tái cơ cấu doanh nghiệp nhà nước, việc chuyển đổi mục đích sử dụng đất từ sản xuất kinh doanh của doanh nghiệp nhà nước, doanh nghiệp cổ phần hóa sang kinh doanh đất, xây dựng nhà ở giai đoạn 2011-2021 tại Bộ Giao thông vận tải (GTVT).

Bộ Giáo dục và Đào tạo (GD&ĐT) vừa công bố Dự thảo quy chế tuyển sinh đại học năm 2025, trong đó có nhiều điểm mới về xét tuyển sớm như quy định các trường đại học không được dành quá 20% chỉ tiêu để xét tuyển sớm, riêng xét học bạ phải dùng điểm cả năm lớp 12 thay vì dùng điểm 3-5 kỳ như hiện nay.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文