APT
Были обнаружены уязвимости в функциях AirDrop и Quick Share, которые затрагивают протоколы на пяти миллиардах устройств, а началось решение этой проблемы.
Были обнаружены уязвимости в функциях AirDrop и Quick Share, которые затрагивают протоколы на пяти миллиардах устройств, а началось решение этой проблемы.
Help Net Security··3 мин чтения
В последние дни обнаружены уязвимости в функциях AirDrop и Quick Share, которые используются на более чем пять миллиардах активных устройств. Функция AirDrop, предназначенная для обмена файлами между смартфонами и ноутбуками без использования кабелей или аутентификации, позволяет файлам передаваться в nearby устройства по радиоволнам. Аналогичная функция Quick Share, используемая компаниями Google и Samsung, также предназначена для обмена файлами между устройствами без использования кабелей или аутентификации. Обе функции работают внутри privileged background services, которые встают в работу, когда другое устройство comes within wireless range. Эти сервисы читают стэк сериализированных данных форматов, передаваемых из устройств, с которых они еще не знакомы. В результате уязвимости более чем пять миллиардов активных устройств могут быть подвергнуты атаке. — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
