Вчера появилась новость, что полиция Китая научилась вычислять отправителей файлов через AirDrop. Теперь понятно, как это возможно.
Издание Macworld смогло воспроизвести часть атаки. Сотрудники Macworld запустили консоль на Mac и отправили на неё файл с айфона.
Выяснилось, что за AirDrop отвечает процесс sharingd. Он содержит специальный подпроцесс под названием AirDrop, но во время передачи файлов также были активны несколько других подпроцессов. В одном из подпроцессов журналисты нашли имя айфона, с которого были отправлены файлы.
Также подпроцесс AirDrop хранит в виде хеш-значений номер телефона и адрес электронной почты айфона, который использовался для отправки файлов.
Вероятно, китайские хакеры смогли взломать хеши и получить зашифрованные данные.
Специалисты по безопасности не первый год предупреждают Apple о том, что небезопасно хранить номера и почту отправителей AirDrop в виде хешей. Предупреждения датируются как минимум 2019 годом.
Александр Генрих из Дармштадтского технического университета сообщил об этой проблеме Apple в 2021 году, когда разрабатывалась iOS 16. Apple ответила ему, но не предприняла никаких действий. [Macworld]
4 комментария
Форум →> Вероятно, китайские хакеры смогли взломать хеши и получить зашифрованные данные.
Хэши нельзя взломать, хеширование – необратимый процесс. Можно только перебором определить совпадение.
@Georgy Zuykov, всё верно. Но учитывая, что у КНР есть все базы с номерами и скорее всего почтами, захэшировать их и сравнить дело минутное
Знала, но держала уязвимость для своих)))
Вот тебе и самая безопасная ось.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как в macOS Ventura настроить включение и отключение компьютера по расписанию
Что делать, если СМС с айфона дублируются на iPad
Как использовать карту памяти с iPhone и что можно туда сохранить
Как скрывать текст уведомлений на заблокированном экране iPhone
Что делать, если на iPhone не приходят СМС сообщения с Android-смартфонов
Как настроить приоритет сетевых подключений в macOS
Как перейти на публичную бета-версию iOS 11 вместо закрытой
Как в macOS включить подсказку для пароля разблокировки