Tính năng AirDrop của Apple không an toàn

12:24 26/04/2021
Các chuyên gia bảo mật cảnh báo nguy cơ người dùng iPhone, iPad hay Macbook của Apple có thể bị rò rỉ thông tin cá nhân do lỗ hổng trên tính năng AirDrop.


Cảnh báo bảo mật được được đưa ra bởi các chuyên gia thuộc trường Đại học Kỹ thuật Darmstadt (Đức) liên quan tính năng truyền tải dữ liệu AirDrop của Apple.

AirDrop rất hữu ích đối với người dùng hệ sinh thái Apple nhưng đang bị cảnh báo không an toàn.

Các chuyên gia cho biết, AirDrop cho phép người dùng chia sẻ tập tin với các thiết bị Apple có trong danh bạ. Quá trình xác minh kết nối giữa các thiết bị, AirDrop sử dụng "cơ chế xác thực lẫn nhau" để so sánh số điện thoại, email của người dùng với các mục trong sổ danh bạ của thiết bị còn lại. Về cơ bản, dữ liệu khi trao đổi qua AirDrop đã được Apple mã hóa tuy nhiên cơ chế bảo mật này lại được các chuyên gia đánh giá tương đối yếu. Thực tế, Apple chỉ xáo trộn các số điện thoại và địa chỉ email đã trao đổi trong quá trình chuyển tải thông qua AirDrop. Cơ chế bảo mật này có thể dễ dàng được phá giải bằng cách sử dụng các kỹ thuật đơn giản như tấn công brute-force.

Cũng theo các chuyên gia bảo mật Đại học Kỹ thuật Darmstadt (Đức), lỗ hổng trên được phát hiện từ hồi tháng 5/2019 và đã có thông báo tới Apple, tuy nhiên Táo khuyết vẫn chưa có bất cứ bản vá nào cụ thể để khắc phục vấn đề.

Airdrop là một tính năng được cài đặt sẵn trên máy Iphone, Ipad hay Mac (tùy thuộc vào các phiên bản của hệ điều hành). Giúp cho các thiết bị IOS, Mac kết nối với nhau và có thể dễ dàng chia sẻ file không dây với nhau cực nhanh chóng mà không hề ảnh hưởng đến chất lượng của file.

Airdrop hiện đã được tích hợp trên thiết bị iPhone, iPod, iPad đang sử dụng hệ điều hành iOS 7 trở lên. Macbook từ năm 2012 với OS X Yosemite (10.0) cao hơn (trừ Mac Pro mid-2012).

Ngoài ra, AirDrop không thể dùng với các hệ điều hành khác (điện thoại Android, điện thoại Windows Phone...).

B.Châu (t/h)

Đại biểu Quốc hội cho rằng các gói thầu giảm giá trên 20% đều chậm tiến độ, dẫn đến dự án chậm thêm 3 năm so với kế hoạch. Có nhiều nguyên nhân nhưng chủ yếu là do nhà thầu bỏ giá quá thấp nên làm thì không có lãi, thậm chí lỗ nên họ ưu tiên cho các công trình khác.

Tối nay (21/4), Cơ quan CSĐT Công an tỉnh Khánh Hòa cho biết, đơn vị này vẫn đang tạm giữ hình sự đối với Bùi Đặng Châu (SN 1995, trú tại thôn Lập Định 2, xã Cam Lâm, tỉnh Khánh Hòa) để điều tra và xử lý về hành vi giết người.

Bộ Công an đã hoàn thiện dự thảo hồ sơ chính sách dự án Bộ luật Hình sự (sửa đổi) để lấy ý kiến đóng góp của các cơ quan, tổ chức và cá nhân đến 7/5. Trong đó có nội dung đáng chú ý liên quan đến trách nhiệm của luật sư khi biết thân chủ đang chuẩn bị hoặc tiếp tục thực hiện hành vi phạm tội. Đề xuất này thu hút sự quan tâm của dư luận bởi liên quan trực tiếp đến mối quan hệ đặc thù giữa luật sư và thân chủ, cũng như yêu cầu bảo đảm trật tự, an toàn xã hội.

Ngày 21/4, tại tuyến lộ tẻ Cống Chùa, khóm 13, phường Tân Thành, tỉnh Cà Mau xảy ra vụ sạt lở, đe dọa trực tiếp đến an toàn tính mạng và tài sản của nhiều hộ dân. Trước tình huống khẩn cấp,  CBCS Công an tỉnh Cà Mau đã nhanh chóng có mặt, triển khai đồng bộ các biện pháp ứng cứu, hỗ trợ người dân vượt qua khó khăn.

Qua hơn 1 năm triển khai thực hiện Luật Quản lý, sử dụng vũ khí, vật liệu nổ và công cụ hỗ trợ (có hiệu lực 1/1/2025) đã phát huy hiệu quả rất tích cực, đáp ứng yêu cầu công tác quản lý Nhà nước và phòng ngừa, đấu tranh chống tội phạm trong tình hình mới. Tuy nhiên, qua đấu tranh, xử lý tội phạm, vẫn còn tình trạng người dân chưa nhận thức đầy đủ các quy định mới của pháp luật về danh mục các loại vũ khí quân dụng.

Công ty TNHH Sơn Hải Thủy điện Quảng Trị vừa xin rút hồ sơ đề nghị UBND tỉnh Quảng Trị xem xét nạo vét lòng hồ Thủy điện Đakrông 4, tận thu hơn 1 triệu m³ cát trong 5 năm. Hồ sơ này từng đi qua nhiều khâu tham mưu, được mở đường bằng các văn bản hành chính, nay bất ngờ dừng lại. Vì sao một đề xuất tận thu khoáng sản quy mô lớn phải rút? Và từ diễn biến này, những bất cập nào trong quy trình hình thành, thẩm định và xử lý hồ sơ đã bộc lộ?

Trước thông tin sản phẩm dinh dưỡng nhãn hiệu HiPP có dấu hiệu không đảm bảo chất lượng, Cục Hải quan ban hành công văn hỏa tốc yêu cầu toàn ngành tăng cường kiểm tra, giám sát, kiểm soát rủi ro đối với mặt hàng này, nhằm bảo vệ người tiêu dùng và bảo đảm tuân thủ quy định pháp luật.

Apple ngày 20/1 đã chính thức công bố một bước ngoặt lịch sử: John Ternus – “công thần” kỳ cựu mảng phần cứng – sẽ trở thành CEO tiếp theo của hãng. Cuộc chuyển giao này diễn ra trong bối cảnh gã khổng lồ công nghệ đang nỗ lực tìm lại vị thế dẫn đầu trong cuộc đua trí tuệ nhân tạo (AI) toàn cầu.

Việc chuyển hướng sang đường bất ngờ, tạt đầu xe tải, rơi vào điểm mù hay đi ngược chiều, đi bộ không quan sát, leo dải phân cách gây ra nhiều vụ TNGT chết người xảy ra trong thời gian qua trên địa bàn TP Hồ Chí Minh …

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文