• Latest
  • Trending

Lỗ hổng AirDrop có thể làm rò rỉ số điện thoại, email

Đánh giá game The Legend of Heroes: Trails Through Daybreak

Torrenting trái phép từ máy tính công ty: Meta phải đối mặt với khó khăn lớn

Deel công bố nhà đầu tư chiến lược mới và cột mốc tài chính quan trọng

Di Động Việt tung loạt ưu đãi lớn tại sự kiện trả hàng sớm Galaxy S25: 50 suất đầu tiên nhận thêm bộ quà 1,69 triệu đồng kèm

Pebble OS đã hoạt động trên phần cứng mới sau khi mã nguồn được công bố

Nintendo tiết lộ Joy-Con mới có thể hoạt động như chuột

OpenAI công bố quy trình tư duy mới của mô hình o3-mini

DeepSeek ứng dụng iOS gửi dữ liệu không mã hóa đến máy chủ của ByteDance

Mark Zuckerberg khẳng định tổ chức từ thiện không từ bỏ các nỗ lực DEI

Amazon đầu tư 100 tỷ đô la cho trí tuệ nhân tạo vào năm 2025

ChatGPT giúp 500.000 người dùng mới trong thỏa thuận giáo dục AI lớn nhất của OpenAI

Tinder bắt đầu thử nghiệm tính năng ghép đôi bằng AI giữa bối cảnh người sử dụng giảm sút

  • ĐÁNH GIÁ
  • TƯ VẤN
  • KHUYẾN MẠI
  • THỦ THUẬT
  • ỨNG DỤNG
No Result
View All Result
TRAINGHIEMSO.VN
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
No Result
View All Result
TRAINGHIEMSO.VN
No Result
View All Result

Lỗ hổng AirDrop có thể làm rò rỉ số điện thoại, email

Bạn chỉ có thể giữ an toàn bằng cách tắt tính năng khám phá AirDrop (AirDrop discovery) trong cài đặt hệ thống của thiết bị Apple của bạn.

Lỗ hổng AirDrop có thể làm rò rỉ số điện thoại, email

Các nhà nghiên cứu Đức đã phát hiện ra hai lỗ hổng bảo mật trong tính năng AirDrop của Apple có thể cho phép hacker truy cập vào số điện thoại và địa chỉ email được liên kết với cả thiết bị gửi và nhận. Tính năng cho phép người dùng dễ dàng chuyển tệp giữa máy Mac, iPhone và iPad, đã có mặt trong hơn 1,5 tỷ thiết bị của Apple.

Hai lỗ hổng này được phân loại là nghiêm trọng và ảnh hưởng đến giao thức xác thực của AirDrop. Các lỗ hổng cho phép kẻ thù tìm hiểu số nhận dạng liên hệ (tức là số điện thoại và địa chỉ email) của người gửi và người nhận AirDrop gần đó. Các sai sót bắt nguồn từ việc trao đổi các giá trị hash của các số nhận dạng liên hệ như vậy trong quá trình khám phá, có thể dễ dàng đảo ngược bằng cách sử dụng các cuộc tấn công brute-force hoặc dictionary.

Ví dụ: các số nhận dạng bị đánh cắp có thể được sử dụng cho các chiến dịch lừa đảo trực tuyến hoặc sự kết hợp giữa số điện thoại và email có thể được bán trên dark web, nơi các tội phạm mạng khác có thể lạm dụng chúng cho nhiều mục đích bất chính.

Tội phạm mạng muốn khai thác lỗ hổng sẽ phải ở gần nạn nhân và sở hữu thiết bị có thẻ Wi-Fi độc quyền để có thể giao tiếp bằng Apple Wireless Direct Link (AWDL) giao thức, được sử dụng trong AirDrop và AirPlay.

Trong quá trình bắt tay xác thực, người gửi luôn chia sẻ số nhận dạng liên hệ của riêng họ bằng cách sử dụng thông báo HTTPS POST/Discover ban đầu, người nhận cung cấp số nhận dạng liên hệ của họ dưới dạng phản hồi HTTPS 200 OK cho thông báo discovery, với điều kiện là họ biết bất kỳ số nhận dạng của người gửi, thường là số điện thoại hoặc địa chỉ email của họ.

Để có quyền truy cập vào số nhận dạng liên hệ của người gửi, kẻ đe dọa sẽ phải đợi cho đến khi mục tiêu bật AirDrop và bắt đầu quét người nhận bằng cách mở chia sẻ AirDrop trên thiết bị của họ.

Làm thế nào để giữ an toàn

Để ngăn chặn sự rò rỉ mã nhận dạng, các nhà nghiên cứu đã đề xuất giải pháp của riêng họ dưới dạng một giao thức xác thực lẫn nhau riêng tư mà họ đặt tên là PrivateDrop, mà họ đã đệ trình cho Apple trên tinh thần tiết lộ có trách nhiệm vào tháng 10 năm 2020. Các nhà nghiên cứu cũng thông báo cho gã khổng lồ công nghệ Cupertino trong Tháng 5 năm 2019 khi họ lần đầu tiên phát hiện ra sự cố rò rỉ mã nhận dạng người gửi.

Tuy nhiên, các nhà nghiên cứu cho biết “Apple đã không thừa nhận vấn đề cũng như chỉ ra rằng họ đang tìm ra giải pháp”, khiến người dùng dễ bị tấn công.

“Người dùng chỉ có thể tự bảo vệ mình bằng cách tắt tính năng AirDrop discovery trong cài đặt hệ thống và không mở menu chia sẻ,” nhóm nghiên cứu nói thêm.

Bài viết này có ích cho bạn không?

Nhấp vào ngôi sao để đánh giá nhé bạn!

Điểm trung bình: 5 / 5. Lượt bình chọn: 1

Chưa có đánh giá! Nhờ bạn đánh giá chất lượng bài này nhé!

BÀI LIÊN QUAN

  • Lỗ hổng nghiêm trọng: iPhone bị hack chỉ bằng cách gửi email
  • Cách sử dụng Gmail ngoại tuyến (2022)
  • Zoom 5.0 ra mắt: cập nhật hàng loạt tính năng mới và bảo mật tốt hơn
  • Yahoo bị hack: 5 điều cần làm ngay lập tức để bảo vệ tài khoản email của bạn
Tags: bảo mậtEmail
Share14Scan



  • Nhanhmua
Liên hệ hợp tác / quảng cáo: Ms.Loan (0909.770.919).

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.

No Result
View All Result
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.