AirDrop -fel gör det möjligt att samla främmande telefonnummer

En Bluetooth LE-säkerhetsbrist kan låta skadliga aktörer upptäcka människors iPhone-nummer med Apples fildelningsfunktion AirDrop.

En angripare skulle behöva skapa en telefonnummerdatabas för en specifik region. Med ett speciellt skript kunde de sedan samla in information om användare som försökte AirDropa en fil.

Som ArsTechnica noterar:

”Att helt enkelt ha Bluetooth påslagen sänder en mängd enhetsdetaljer, inklusive dess namn, om det används, om Wi-Fi är påslagen, OS-versionen det körs och information om batteriet. Mer om: användning av AirDrop eller Wi-Fi-lösenordsdelning sänder en partiell kryptografisk hash som enkelt kan konverteras till en iPhones fullständiga telefonnummer. Informationen - som i fallet med en Mac också innehåller en statisk MAC -adress som kan användas som en unik identifierare - skickas i Bluetooth Low Energy -paket. ”

Bristen härrör från att användningen av Apples AirDrop -funktion sänder en partiell SHA256 -hash av användarens telefonnummer. Om Wi-Fi-lösenordsdelning är aktiverat kan hackare hämta telefonnummer, e-postadresser och information om Apple ID.

Enheterna skickar bara de tre första byten av hash. Forskare för säkerhetsföretaget Hexway visade dock att det är möjligt att återställa ett komplett telefonnummer.

Errata Security-vd Rob Graham installerade proof-of-concept-verktyget på sin bärbara dator. Inom ett par minuter fångade Graham upp detaljer om mer än 12 iPhones och Apple Watches i området.

Säkerhetsproblem

Apple, länge känt för sin säkerhet, har inte haft den bästa tiden så sent. Nyligen upptäckte medlemmar i Googles Project Zero -team några säkerhetsbrister i meddelanden. Äpple publicerade en iOS 12 -uppdatering att korrigera sårbarheterna.

Tyvärr är denna senaste sårbarhet en annan illustration av hur användarvänlighet kan komma i konflikt med säkerheten. Vissa tekniker (Face ID, till exempel) kan göra båda, men i andra fall finns det en mer allvarlig avvägning.

Senaste blogginlägget

Fantastisk konceptvideo föreslår en vikbar iPad
October 21, 2021

Fantastisk konceptvideo visar varför du skulle älska en hopfällbar iPadGlöm en vikbar iPhone. IPad U är en föreslagen vikbar iPad.Foto: Dongjae "Kr...

Underbar 2019 iPad Pro -video visar upp alla rykten
October 21, 2021

Underbar 2019 iPad Pro -video visar upp alla ryktenTa en tidig inblick i en möjlig iPad Pro 2019.Foto: Waqar KhanEn ny video sammanfattar alla obek...

2019 iPad får förmodligen inte de nya funktioner du vill ha
October 21, 2021

2019 iPad får förmodligen inte de nya funktioner du vill haDen här läckta bilden är till synes det bästa utseendet vi har hittills på iPad 2019.Fot...