AirDrop est une fonctionnalité qui permet Les utilisateurs d'appareils Apple peuvent envoyer et recevoir des photos, des documents et d'autres fichiers vers un iPhone à proximité ou d'autres appareils Apple compatibles sans utiliser la connectivité cellulaire ou Wi-Fi. La fonctionnalité nécessite que les deux parties aient activé Bluetooth et Wi-Fi. En effet, AirDrop s'appuie sur Bluetooth Low Energy (Bluetooth LE) pour diffuser et trouver les connexions à proximité, et bien qu'un réseau Wi-Fi ne soit pas nécessaire pour qu'AirDrop fonctionne, les fichiers sont transférés via le Wi-Fi point à point.
L'exploit AirDrop peut être utilisé pour voler votre numéro de téléphone et votre adresse e-mail
De retour en 2018, certains utilisateurs d'iPhone étaient confrontés à un phénomène connu sous le nom de cyber-flashing dans lequel des photos sexuellement explicites étaient envoyées au hasard d'un utilisateur d'iPhone à proximité (comme un métro ou un avion) à un utilisateur d'iPhone sans méfiance qui a la possibilité de refuser la réception de un AirDrop. Mais une image suffisamment grande pour offenser la cible aléatoire est reçue avant même que la victime n'ait la possibilité de refuser l'AirDrop.
Une vulnérabilité AirDrop permet aux pirates de voler le numéro de téléphone et l'adresse e-mail d'un utilisateur
Comme nous vous l'avions dit à l'époque, la meilleure façon d'éviter cela était de modifier vos paramètres pour rendre votre téléphone détectable sur "Contacts uniquement" à partir de "Tout le monde". À moins que vous n'ayez des pervers dans votre liste de contacts, ce mouvement devrait vous éviter de recevoir des images sexuelles indésirables via AirDrop. Et non, le cyber-flash n'est pas ce pour quoi Apple a conçu Air Drop .;
AirDrop fait de nouveau la une des journaux aujourd'hui après que des chercheurs de la Technische Universitat Darmstadt en Allemagne aient découvert ce qu'il appelle une "fuite grave de confidentialité" qui pourrait transmettre le numéro de téléphone et l'adresse e-mail d'un utilisateur d'iPhone à des inconnus sans autorisation. Tout ce dont un pirate informatique aurait besoin, c'est d'un appareil capable de se connecter au Wi-Fi et à proximité d'un appareil Apple avec une feuille de partage ouverte.
Comme l'a écrit le cabinet de recherche allemand dans son blog (passant par
AppleInsider), "Les données sensibles étant généralement exclusivement partagées avec des personnes que les utilisateurs connaissent déjà, AirDrop n'affiche par défaut que les appareils récepteurs des contacts du carnet d'adresses. Pour déterminer si l'autre partie est un contact, AirDrop utilise un mécanisme d'authentification mutuelle qui compare le téléphone d'un utilisateur numéro et adresse e-mail avec des entrées dans le carnet d'adresses de l'autre utilisateur. " Bien que ces données soient cryptées par Apple, les chercheurs affirment que la méthode de hachage utilisée par le géant de la technologie peut être inversée en utilisant des «attaques par force brute».
Alors que les chercheurs ont développé une solution appelée «PrivateDrop» qui remplace l'utilisation de données hachées par une technique de cryptage plus sécurisée, les utilisateurs peuvent éviter de donner leur numéro de téléphone et leur adresse e-mail en définissant AirDrop sur «Réception désactivée» sur leur appareil tout en conservant le partage. feuille fermée. Il y a plus de 1,5 milliard d'appareils Apple qui peuvent être touchés par cette attaque et les chercheurs ont informé Apple de la vulnérabilité en mai 2019. Jusqu'à présent, Apple n'a pas reconnu le problème et n'a pas encore déclaré travailler sur une solution.
Un article scientifique sur cet exploit a été rédigé par les chercheurs et sera présenté par eux lors du symposium USENIX sur la sécurité en août. Peut-être que d'ici là, Apple ressentira la pression de faire la lumière sur ce problème et de commencer à travailler sur une solution qui résoudra le problème. AirDrop est disponible sur certains appareils Apple, y compris l'iPhone 5 ou plus récent, l'iPad de 4e génération ou plus récent, tous les iPad Air,
iPad Pro, modèles iPad mini, iPod touch de cinquième génération et plus récents, tous fonctionnant sous iOS 7 ou version ultérieure.
Il est également disponible sur certains Mac exécutant Mac OS X 10.7 et versions ultérieures (via la barre latérale du Finder). Sur les Mac fonctionnant sous OS X 10.
8.1 ou plus tard, utilisez l'option de menu
Va →
AirDrop ou appuyez sur
Changement +
Commander +
R).