AirDrop-এ একটি দুর্বলতা আপনার ফোন নম্বর যে কোনো হ্যাকারের নজরে রেখে দেয়



Isprobajte Naš Instrument Za Eliminiranje Problema

যদিও আমরা মনে করি যে অ্যাপল পণ্যগুলি বাজারে সবচেয়ে নিরাপদ কম্পিউটার বা মোবাইল, সত্যটি খুব আলাদা। যেকোনো ডিভাইসে দুর্বলতা এবং অ্যাপল পণ্য থাকতে পারে তারা কোন ব্যতিক্রম নয় . সাম্প্রতিক একটি প্রতিবেদনে বলা হয়েছে যে AirDrop বা পাসওয়ার্ড শেয়ারিং বৈশিষ্ট্যে একটি বড় দুর্বলতা রয়েছে যা আমাদের ফোন নম্বর প্রকাশ করতে পারে।



নিরাপত্তা দল হেক্সওয়ে এই ধরনের ওয়্যারলেস সংযোগের তদন্ত করা হয়েছে এবং দেখা গেছে যে এই ফাংশনগুলি একটি আংশিক ক্রিপ্টোগ্রাফিক হ্যাশ প্রেরণ করে যা হ্যাকাররা আইফোনের ফোন নম্বর বা ম্যাক ল্যাপটপের স্ট্যাটিক MAC ঠিকানা জানতে সক্ষম হয়।



AirDrop-এর এই দুর্বলতা আপনার আইফোনকে নিয়ন্ত্রণে রাখে

উভয় মাধ্যমে ফাইল পাঠানো এয়ারড্রপ o বিভিন্ন কম্পিউটারের মধ্যে পাসওয়ার্ড শেয়ার করার ফাংশন ব্লুটুথ লো এনার্জি (BLE) ব্যবহার করুন যেটি সোর্স ডিভাইস থেকে অনেক তথ্য প্রেরণ করে যেমন সফ্টওয়্যার সংস্করণ, ব্যাটারির স্থিতি বা সক্রিয় সংযোগ সম্পর্কে তথ্য।



একটি অগ্রাধিকার এই তথ্য অপ্রাসঙ্গিক হতে পারে কিন্তু নিম্নলিখিত ভিডিওতে আমরা দেখতে পাচ্ছি যে AirDrop-এর উপর ভিত্তি করে একটি শোষণ অনুমতি দিতে পারে ফোন নম্বরের মতো তথ্য অ্যাক্সেস করুন বা মিথ্যা তথ্য দিয়ে লক্ষ্যে এসএমএস পাঠান . উদাহরণে আমরা দেখি কিভাবে নিরাপত্তা বিশেষজ্ঞ তার কম্পিউটারে সফটওয়্যার ব্যবহার করে একটি এসএমএস পাঠায়।

নিম্নলিখিত ভিডিওতে আমরা দেখতে পাচ্ছি যে আমরা নির্দিষ্ট লিঙ্ক বিজ্ঞপ্তিগুলি পেতে পারি যেমন AirPods বা WiFi পাসওয়ার্ড শেয়ার করতে বাধ্য করা।

এই নিরাপত্তা সমস্যা iOS 12.3.1 এর পর থেকে উপস্থিত রয়েছে, হ্যাঁ, যতক্ষণ না AirDrop আপনার ডিভাইসে কাজ করে, অন্যথায় আপনাকে এই পরিষেবাটির সাথে সমস্যা সমাধান করতে হবে , এবং যখন এই বাগটি একটি সফ্টওয়্যার আপডেটের মাধ্যমে সমাধান করা হয়, তখন এই ডেটা ট্রান্সমিশনকে শেয়ার করা থেকে রোধ করতে আমাদের অবশ্যই সবসময় ব্লুটুথ সংযোগ অক্ষম রাখতে হবে। কিন্তু আমরা যদি অ্যাপল ওয়াচ ব্যবহার করি তবে এটি অসম্ভব কিছু কারণ আমাদের সবসময় ব্লুটুথ সক্রিয় থাকতে হবে।



আরেকটি সমাধান মাধ্যমে যায় শুধুমাত্র পরিচিতি বিকল্পে AirDrop সীমাবদ্ধ করুন অথবা এটি প্রো সম্পূর্ণরূপে নিষ্ক্রিয়. এর মাধ্যমে আমরা কেউ আমাদের দুর্লভ ফাইল পাঠাতে বাধা দেব।