Ak máte na svojom Apple zariadení permanentne zapnutý AirDrop pre všetkých, mali by ste zbystriť pozornosť. Bezpečnostní analytici z Helpnetsecurity upozorňujú na tri zraniteľnosti, ktoré útočníkovi umožňujú kompletne vyradiť z prevádzky nielen AirDrop, ale aj nadväzujúce funkcie ekosystému, ako sú AirPlay, Handoff, univerzálna schránka či Continuity Camera.
Dobrou správou je, že útočník nedokáže získať žiadne vaše súkromné dáta. Tou horšou je jednoduchosť, s akou môže útok prebehnúť. Útočníkovi stačí byť vo vzdialenosti 10 až 30 metrov a vlastniť notebook s Wi-Fi.
Nepotrebuje s vami zdieľať sieť, vymeniť si kontakty ani sa spárovať. Keďže AirDrop reaguje na požiadavky ešte pred tým, než sa používateľovi zobrazí akákoľvek výzva na displeji, systém je voči tomuto typu útoku zraniteľný.
Ako funguje bezpečnostná chyba v AirDrop?
Chyba spočíva v kóde, ktorý spracováva prichádzajúce požiadavky. Ak útočník pošle špeciálne upravenú neplatnú požiadavku, kód vyvolá kritickú chybu „Swift fatalError“ a celý proces okamžite spadne.
Ak útočník posiela tieto požiadavky v slučke každých pár sekúnd, spomínané Apple služby zostanú pre používateľa úplne nedostupné, kým útok neustane.
Aj Xiaomi pridáva podporu AirDropu. Zdieľanie súborov s iPhonom konečne bez komplikácií
Podľa špecialistov ide o daň za snahu o maximálne pohodlie a bezproblémový zážitok, kedy systémy musia spracovávať komplexné dáta ešte pred samotným overením používateľa.
Bližšie detaily zatiaľ ostali nezverejnené, kým Apple a Google chyby neodstránia na svojej strane. Apple už jednu zo zraniteľností opravil v nedávnej aktualizácii softvéru, no na náprave zvyšných dvoch v Cupertine stále pracujú.
Za podporu AirDropu na Androide môže EÚ

My ešte doplníme, že zo služby AirDrop sa vo svete stáva stále väčší štandard. Ešte v marci tohto roka s jeho podporou prišla oficiálne spoločnosť Samsung. Netrvalo dlho a spolupracovať so službou AirDrop sa naučila aj čínska spoločnosť Xiaomi.
A ak sa teraz pýtate, prečo Apple odomkol AirDrop aj pre výrobcov iných smartfónov s konkurenčným operačným systémom Android, odpoveď je úplne jednoduchá. Za všetkým stojí silný tlak zo strany Európskej únie.
Tá totiž viackrát kritizovala technologického giganta z Cupertina za svoju uzavretosť a vyzvala ho na väčšiu interoperabilitu aj v oblasti zdieľania súborov. Svojho času z tohto dôvodu dokonca reálne hrozilo, že AirDrop v EÚ vôbec nebude dostupný. Apple však na konci ustúpil a všetko vyriešil cez technológiu Wi-Fi Aware.
Do komentára na sociálnej sieti Facebook / Instagram nám napíšte, čo si o tom celom myslíte vy. Je AirDrop služba, ktorú radi využívate, alebo ani neviete, že ju vo svojom iPhone máte? Tešíme sa na všetky vaše postrehy a názory.
Ak hľadáte overený iPhone so zárukou, ktorý prešiel rukami odborníkov zo SvetApple.sk, určite sa pozrite do nášho e-shopu Loopi.sk. Nájdete tu starostlivo skontrolované zariadenia za výrazne nižšie ceny než pri nových modeloch. Ušetriť môžete stovky eur, no stále získate spoľahlivý iPhone, ktorý vám bude bez problémov slúžiť ešte dlhé roky. 📱









