Сервис hexway, работающий в сфере киберзащиты, опубликовал исследование, говорящее, что данные iPhone распространяются через Bluetooth без уведомления владельца. Таким же путём можно узнать и номер владельца смартфона.

Исследователи смогли перехватить пакеты данных, которые рассылают смартфоны при включённом Bluetooth и при запуске разных приложений. После этого разработчики изучили, какие именно данные находятся в пакетах – при запуске функции для передачи файлов без интернета AirDrop передаётся номер телефона человека, который зашифрован специальным алгоритмом. Информация передаётся для того, чтобы телефон-получатель мог определить, входит ли отправитель в список контактов.

AirDrop включается, когда пользователь нажимает «Поделиться». Тогда и происходит рассылка пакетов. То есть мошенник может запустить в своём ноутбуке скрипт, находясь в публичном месте, и получить телефонные номера всех людей вокруг, кто включил функцию «Поделиться», так как алгоритм шифрования можно взломать.

Затем номер можно найти в телефонных базах типа сервиса TrueCaller и узнать имя пользователя iPhone, а также связаться с ним через приложение iMessage. Кроме того, можно обнаружить и почту человека, и AppleID. Исследователи подчёркивают, что описанная проблема не является уязвимостью, это особенность экосистемы Apple.

29 июля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных