В Китае рассказали о взломе iPhone через AirDrop

В Китае рассказали о взломе iPhone через AirDrop

Китайские инженеры научились взламывать AirDrop – функцию техники Apple, предназначенную для передачи данных через Bluetooth. С помощью нового способа правоохранительные органы могут отследить, с какого устройства была передана та или иная информация, и назвать его владельца.

Специалисты отметили, что AirDrop часто пользуют нарушители порядка, которые делятся различными медиафайлами в общественных местах. Пользователь, получающий фотографию или видео на свой девайс через Bluetooth, не знает контакта отправителя – AirDrop шифрует его данные. Однако, эксперты из Пекина заявили, что смогли обойти защиту.

«Раскрытие уязвимости в популярном продукте, которым пользуются миллионы пользователей – это всегда событие. Однако, пока нет подробностей, какие именно условия должны быть выполнены, чтобы взлом был успешным. В любом случае, если говорить о бизнесе или государственных компаниях, то для уменьшения поверхности атаки, специалисты по информационной безопасности отключают потенциально небезопасные функции устройств и программ, а также централизованно отслеживают события информационной безопасности на всех конечных устройствах. Очень хорошим подспорьем в этой ситуации являются решения вроде Efros CI, которые позволяют мониторить уже существующие уязвимости на самых различных устройствах и своевременно оповещать администраторов о необходимости обновления», – говорит руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.

похожие материалы

Стрелочка
Стрелочка
ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.

Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026
Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026

Автор и редактор CTFtime org, руководитель команды безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика
Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика

Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков.