Falha antiga no AirDrop, da Apple, pode expor números de celular e e-mails

O AirDrop é muito útil por facilitar a troca de arquivos entre dispositivos da Apple, mas também é um tanto perigoso: pesquisadores da Universidade Técnica de Darmstadt, na Alemanha, descobriram que a ferramenta tem uma falha de segurança que permite que o número de telefone e o endereço de email do usuários sejam expostos a terceiros que estiverem próximos.
Por meio do AirDrop, você pode enviar fotos do seu iPhone para um iPad ou compartilhá-las com seus amigos, por exemplo. O procedimento é rápido e fácil, basta que os dispositivos estejam próximos fisicamente.
De acordo com os pesquisadores, a falha é resultado de uma combinação de dois fatores nesse processo. A primeira é a configuração Apenas Contatos do AirDrop, que vem ativada por padrão. A segunda é o uso de um método de criptografia relativamente fraco durante a comunicação.
Há três configurações possíveis para o AirDrop: Recepção Inativa, Apenas Contatos e Todos. A primeira desabilitada o recurso, a segunda permite a troca de dados apenas com contatos do usuário e a terceira habilita o compartilhamento para qualquer dispositivo.
Para que a opção Apenas Contatos funcione, o AirDrop utiliza um mecanismo de autenticação mútua que verifica se o número de celular e o email de um usuário estão na lista de contatos do outro. Se positivo, esses usuários poderão trocar arquivos entre si.
A comunicação para esse procedimento é feita de modo criptografado. O problema é que a função criptográfica utilizada para isso é “fraca”, ou seja, pode ser burlada com certa facilidade.
Fonte: Tecnoblog
Entre para comentar.