เทคโนโลยี

เจ้าหน้าที่ในจีนสามารถติดตามตัวผู้ส่งข้อมูลไม่เหมาะสมผ่าน Apple AirDrop ได้

ช่องโหว่ที่ Apple ยังคงไม่แก้ไขตั้งแต่ปี 2019

ในปี 2019 นักวิจัยค้นพบว่า AirDrop ของ Apple มีช่องโหว่ที่ทำให้ผู้ไม่หวังดีสามารถเข้าถึงหมายเลขโทรศัพท์และที่อยู่อีเมลของผู้ใช้ AirDrop ได้โดยใช้อุปกรณ์ที่รองรับ Wi-Fi และอยู่ใกล้กับเป้าหมาย นักวิจัยได้เตือน Apple ถึงช่องโหว่ในตอนนั้น แต่บริษัทไม่ได้ทำอะไรเลย สองปีต่อมากลุ่มเดียวกันได้เสนอวิธีแก้ปัญหา แต่ Apple กลับไม่ได้ดำเนินการแก้ไขข้อบกพร่องอีกครั้ง

ล่าสุด เจ้าหน้าที่ตุลาการของปักกิ่งเพิ่งประกาศว่าตำรวจสามารถติดตามผู้ที่ใช้บริการ AirDrop เพื่อส่งข้อมูลที่ไม่เหมาะสมไปยังผู้คนที่สัญจรไปมาในสถานีรถไฟใต้ดินปักกิ่งด้วยความช่วยเหลือของบริษัทเทคโนโลยี Wangshendongjian Technology ของจีน

image 4000

ช่องโหว่ AirDrop เกิดขึ้นเมื่อผู้ใช้เปิดใช้งานโหมด Contacts only ซึ่งจำกัดการรับส่ง AirDrop ไว้เฉพาะผู้ใช้ที่อยู่ในรายชื่อผู้ติดต่อของผู้ใช้เท่านั้น Wangshendongjian Technology สามารถหลีกเลี่ยงค่าแฮชที่เกี่ยวข้องกับชื่ออุปกรณ์ ที่อยู่อีเมล และหมายเลขโทรศัพท์มือถือของผู้ส่ง แปลงข้อความตัวเลขให้เป็นข้อความต้นฉบับและล็อกอินมือถือของผู้ส่ง หมายเลขโทรศัพท์และบัญชีอีเมล

วุฒิสมาชิกฟลอริดา Marco Rubio ผู้นำพรรครีพับลิกันในคณะกรรมการข่าวกรองของวุฒิสภา เรียกร้องให้ Apple ต้องรับผิดชอบต่อความล้มเหลวในการปกป้องผู้ใช้จากการละเมิด ในขณะเดียวกัน Apple ยังไม่ได้ตอบคำถามของสื่อหลายเรื่องเกี่ยวกับเรื่องนี้

ที่มา
TechSport

Artherlus

แค่คนทั่วไปที่หลงใหลในวงการไอที
Back to top button