보안 연구원 독일 내놓았다 릴리스를 누르십시오 발표될 연구 결과에 관하여 유즈닉스 2021년. 그들은 "Apple AirDrop이 파일 공유 이상의 기능을 공유한다"는 연구 결과를 발표했습니다. "Apple 파일 공유 서비스에서 심각한 개인정보 유출을 발견했습니다."라고 언급했습니다. 이 글에서는 이러한 유출 사례를 요약하여 사용을 중단해야 할 정도로 심각한 수준인지 판단할 수 있도록 도와드리겠습니다. CyberHoot 직원들의 경우, 아래 보안 조치를 통해 서비스를 계속 사용할 수 있다고 생각합니다.
iPhone이나 Mac이 없는 분들을 위해 AirDrop은 Apple 사용자들이 파일이나 사진을 공유하는 데 사용하는 저지연, 암호화, 고속 Wi-Fi P2P 연결입니다. 이 도구는 AWDL 또는 Apple Wireless Direct Link. AWDL은 주로 Airdrop을 통해 사용되지만 Airplay를 통해 Apple TV로 음악을 스트리밍하거나 iPad를 보조 디스플레이로 사용할 때도 사용됩니다.사이드카'.
연구자들에 따르면 문제는 AirDrop의 형태로 발생합니다. 연락처 만 이 모드에서는 AirDrop이 아무나 연결을 허용하는 것이 아니라, 이미 내 연락처 목록에 있는 사용자만 연결을 허용하도록 설정할 수 있습니다. 아래 이미지를 통해 AirDrop에서 사용 가능한 설정을 확인하세요.

AirDrop을 설정하는 경우 알아두세요. 각자 모두, 그렇다고 해서 당신이 모르는 사이에 모든 사람이 당신의 휴대폰에 접근할 수 있다는 뜻은 아닙니다. 파일 다운로드 허가를 요청하는 팝업이 뜨는데, 발신자는 이를 우회할 수 없습니다. 누구나 이 설정의 장점은 누군가가 당신에게 파일을 보내려고 할 때, 팝업에 보내려는 파일의 작은 썸네일이 포함되어 있어서, 당신이 신뢰할 수 있는 발신자일 뿐만 아니라 당신의 기기에 저장하고 싶은 콘텐츠인지 확인할 수 있다는 것입니다.
즉, 당신은 쉽게 될 수 있습니다 블루잭, 누군가가 당신에게 보내는 용어 요청하지 않은 사진 당신이 그것을 보고 싶은지 결정하기 위해 강제로 보게 되는 것입니다.
그렇게 말하면서 연락처 만 더 나은 선택처럼 보입니다. 하지만 다름슈타트 연구원들은 AirDrop 연결의 두 종단이 네트워크 정보를 교환함으로써 서로를 연락처로 간주하는지 여부에 동의한다는 것을 발견했습니다. 패킷 연락처 정보의 개인 정보를 제대로 보호하지 못하는 경우가 있습니다. Apple은 서로를 식별하는 데 사용되는 암호화 해시에 솔트 처리를 하지 않아 대상 휴대폰의 전화번호와 이메일 주소를 유출시킬 수 있는 리버스 엔지니어링 취약점을 발견했습니다.
연구자들은 접촉이 identifiers전화번호와 이메일 주소를 기반으로 하는 는 SHA-256으로 교환됩니다. 암호화 해시 원본 데이터를 보호하기 위해. 각 끝은 자체 연락처 데이터를 해시 원래 전화번호와 이메일 주소를 공유하고 비교하는 대신, 서로에게서 전송된 데이터와 이를 비교합니다. 즉, 공통 연락처를 확인하기 위해 원시 연락처 데이터를 미리 공개할 필요가 없습니다.
불행히도 교환된 해시는 그저 순수한 해시일 뿐입니다. 비밀번호 솔팅 관련됨. 이는 다음을 의미합니다. 해커 가능한 모든 전화번호에 대한 모든 가능한 해시의 미리 계산된 목록이 있으면 해시 목록에서 이를 찾아 암호화를 "역전"할 수 있습니다. 브 루트 포스.
해커가 AWDL을 통해 기기를 악용하는 것은 쉽지 않지만, 그렇다고 해서 그런 일이 일어나지 않는다는 것은 아닙니다. CyberHoot은 피해자가 될 가능성을 줄이기 위해 다음 조치를 권장합니다.
항상 다른 AirDrop 사용자에게 공개될 필요는 없습니다.
신뢰할 수 있는 발신자와 함께 개인 공간에 있는 경우 괜찮을 수 있지만, 사람이 많은 커피숍이나 쇼핑몰에 있는 경우 다음 사항을 기억하십시오. 누구나 모드를 사용하면 주변의 모든 사람과 소통할 수 있습니다.
경기장이나 쇼핑몰처럼 사람이 많은 곳에서는 AirDrop을 사용하여 잘못된 휴대폰에 연결하기가 매우 쉽습니다. 이런 곳에서 옛 친구를 우연히 만나 사진을 공유하고 싶을 때, 무작정 연결하고 싶은 충동을 억누르세요. 이름을 확인하고 신중하게 진행하세요.
We Buy Orders 신청서를 클릭하세요. 설정 > 일반 > 소프트웨어 업데이트.
이전 공격에서는 진정한 제로클릭 공격으로 전환하려면 Bluetooth를 활성화해야 했습니다. 사용하지 않을 때는 Bluetooth를 끄세요.
추가적인 오류 및 버그 검사를 하는 것은 결코 나쁜 생각이 아닙니다.
사용자들은 종종 Apple 제품이 안전하고 바이러스가 없으며 악용될 가능성이 전혀 없다는 잘못된 믿음을 가지고 있습니다. 모든 기기에는 취약점이 존재한다는 사실을 인지하고, 사용하지 않을 때는 전원을 꺼두는 등 위의 조언을 따르는 것이 중요합니다. CyberHoot의 'Mac의 맬웨어' 기사를 읽고 Mac의 취약점에 대해 자세히 알아보세요.
출처 :
추가 독서 과제 :
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기