Google Project Zero revela exploit sem fio do AirDrop para iPhone que não requer interação do usuário
1 minutos. ler
Publicado em
Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais
Ilustrando a batalha entre conveniência e segurança, o Google Project Zero acaba de revelar uma grande lacuna deixada pelo AirDrop na proteção do iPhone, demonstrando um exploit que permite controle total sobre um iPhone aleatório sem qualquer interação do usuário.
A exploração usa o Apple Wireless Direct Link (AWDL) e pode ser explorada sem que o AirDrop esteja ativado em um dispositivo, apenas por estar no alcance do WIFI. Na verdade, a exploração pode forçar os iPhones a ativar o AirDrop e pode ser usado para reiniciar remotamente e assumir o controle total de seus dispositivos à distância - incluindo ler e-mails e outras mensagens, baixar fotos e até potencialmente assistir e ouvir você através do iPhone. microfone e câmera.
O exploit foi revelado à Apple, com a empresa lançando um patch em maio que foi filtrado para a maioria dos iPhones até agora.
A Apple reconheceu o hack, mas observou que o hack só funcionará quando você estiver no alcance de WIFI (embora você não precise estar na mesma rede WIFI).
Todos os detalhes, explicados em 30,000 palavras, podem ser lidos no blog Project Zero do Google aqui.
via à beira
Fórum de usuários
Mensagens 0