Advertisement
Categories : Actualités télécom

Apple : des failles dans Airdrop compromettant certaines données

Advertisement

Le service de partage de fichiers à proximité d’AirDrop, développé par Apple, souffre de plusieurs failles susceptibles de permettre l’accès aux numéros de téléphone voire adresses emails d’utilisateurs.

Partager vos fichiers avec les appareils Apple à proximité serait plus risqué que prévu. Pour rappel, AirDrop s’exécute entièrement hors ligne et repose uniquement sur le Bluetooth, en créant un réseau Wi-Fi direct entre un iPhone, un iPad et un Mac par exemple.

Des chercheurs de l’université de téchnologie Darmstadt en Allemagne ont découvert deux failles dans son protocole. Ils affirment qu’une exploitation de cette dernière permettrait à des attaquants de connaître les numéros de téléphones et adresses emails des deux parties (expéditeur et destinataire) lors d’un partage de fichier.

Tout ce qu’il faut aux attaquants, c’est un appareil compatible Wi-Fi et la proximité physique d’une cible qui lance le processus de découverte en ouvrant le volet de partage sur un appareil iOS ou macOS “, expliquent-ils dans un communiqué de presse.

De manière plus techniques, ces failles sont en fait en lien avec l’échange de valeurs de “hachage” de tels identifiants de contact, avec des comparaisons mais aussi la recherche d’une correspondance mutuelle entre la personne partageant le contenu et les contacts de l’appareil. Elles peuvent être ainsi très facilement inversées.

Les chercheurs ont informé Apple de leur découverte en mai 2019. Une correction n’a pas suivi et de l’ordre de 1,5 milliard d’appareils Apple seraient ainsi vulnérables. ” Les utilisateurs peuvent uniquement se protéger en désactivant la découverte d’AirDrop dans les paramètres du système et en s’abstenant d’ouvrir le menu de partage. ” Le risque est assez minime, puisqu’une attaque nécessite une proximité physique de la part du hacker.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Free lance une nouvelle fonctionnalité pour préserver l’écran des Freebox Révolution et mini 4K, voici comment ça marche

Mettre en veille l'afficheur des players Révolution et mini 4K est désormais possible afin de…

26 mars 2026

Ibou explorer : Xavier Niel investit dans un chouette projet de moteur de recherche boosté à l’IA

La start-up normande Babbar lance son moteur de recherche et attire Xavier Niel. Installée à…

26 mars 2026

Free lance une nouvelle mise à jour du Player Freebox Révolution

Free poursuit les ajustements sur ses équipements les plus anciens. Le player de la Freebox…

26 mars 2026

Free annonce lancer une « nouvelle révolution mobile » dès mardi prochain

Free envoie des invitations presse pour un évènement qui promet. L'opérateur veut bouleverser le marché…

26 mars 2026

Data centers : le Sénat adopte un encadrement pour rassurer les territoires, mais fait sauter l’idée de taxe

Alors que la France accélère sur l’intelligence artificielle, le Sénat veut mieux encadrer l’implantation des…

26 mars 2026

Orange commence à éteindre sa 2G, des dates plus précises révélées pour Bouygues Telecom et SFR

Orange lance le mouvement, SFR et Bouygues Telecom précisent leur calendrier concernant l'extinction de la…

26 mars 2026
Advertisement