AirDrop dính lỗi bảo mật nghiêm trọng ảnh hưởng đến 1.5 tỷ người dùng, Apple biết nhưng vẫn làm ngơ?

Người dùng Apple thường tự hào vì có AirDrop - một tính năng giúp chia sẻ tệp dễ dàng giữa các thiết bị trong hệ sinh thái. Tuy nhiên, theo một báo cáo từ các nhà nghiên cứu tại Đại học Kỹ thuật Darmstadt (Đức), họ đã tìm ra một lỗ hổng AirDrop mới. Lỗ hổng này có thể làm lộ dữ liệu của người dùng khi ở trong phạm vi Wi-Fi.
Các nhà nghiên cứu nói rằng họ đã đưa ra cảnh báo về lỗi này vào tháng 5/2019. Tuy nhiên, Apple vẫn chưa chính thức xác nhận hoặc có bất kỳ động thái khắc phục nào. Nếu lỗ hổng này tiếp tục tồn tại, nó có thể khiến thông tin cá nhân của hơn 1.5 tỷ người dùng Apple gặp rủi ro.
Tin tặc có thể dễ dàng tấn công vào một thiết bị Apple nào đó trong phạm vi Wi-Fi, sau đó xâm nhập qua lỗ hổng để truy cập các thông tin dữ liệu riêng tư của người dùng, bất kể họ có chọn chế độ chia sẻ AirDrop nào đi chăng nữa.

Các chuyên gia cho rằng lỗ hổng này là do hai vấn đề. Vấn đề đầu tiên là sự cấp quyền cho phép truy cập của AirDrop vào danh sách danh bạ của người dùng.
“Dữ liệu riêng tư thường được chia sẻ với những người dùng mà bạn cho phép. Theo mặc định, AirDrop sẽ chỉ hiển thị thiết bị có từ danh bạ trong sổ địa chỉ. Để xác định xem bên kia có phải là địa chỉ liên hệ hay không, AirDrop sẽ sử dụng cơ chế xác thực lẫn nhau, so sánh số điện thoại và địa chỉ email của người dùng với các thông tin trong danh dạ của người dùng khác”.
Họ còn cho biết thêm "Việc Apple sử dụng cơ chế băm tương đối yếu để mã hóa là nguyên nhân thứ hai gây ra rủi ro. Đó là cơ chế nhằm dùng để làm đảo lộn số điện thoại và email đã trao đổi trong quá trình chuyển giao giữa AirDrop". Các nhà nghiên cứu tiết lộ rằng cơ chế bảo mật này có thể dễ dàng bị phá bằng cách sử dụng các kỹ thuật giải mã đơn giản như "brute-force" (giải mã bằng cách thử tất cả các chuỗi mật khẩu).
Về phía Apple vẫn im lặng và chưa có biện pháp khắc phục nào cho lỗ hổng lần này.
Bạn có cảm thấy lo lắng về lỗ hổng này không?
Nguồn: Mysmartprice
Xem thêm: Tăng bảo mật cho iPhone cực kỳ cao chỉ với 2 bước và 30 giây
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.