Chuyến bay náo loạn vì một bức ảnh gửi qua AirDrop

Một chuyến bay phải tạm hoãn vì nhiều hành khách bị gửi hình nhạy cảm qua AirDrop.

Vào chiều 22/7, toàn bộ hành khách trên chuyến bay của hãng United Airlines, từ sân bay quốc tế San Francisco đi Orlando, phải rời máy bay khẩn cấp để đảm bảo an ninh.

Theo người đại diện của sân bay San Francisco, một hành khách đã gửi ảnh khẩu súng cho nhiều khách khác trên máy bay bằng tính năng AirDrop của iPhone. Quyết định hoãn chuyến bay được đưa ra sau khi nhiều hành khách lên tiếng về những tấm ảnh vì cảm thấy bị đe dọa.

Chuyen bay nao loan vi mot buc anh gui qua AirDrop

Súng bắn đạn hơi có thể nhìn rất giống súng thật. Ảnh: shutterstock.

Chuyến bay mang mã hiệu 2167 này đã phải lùi giờ khởi hành nhiều lần trước khi sự cố xảy ra. Người đứng sau trò đùa tai hại đã được xác định là một nam thanh niên. Cậu bị buộc rời khỏi chuyến bay ngay sau đó.

Lý do nam thanh niên bị phát giác không được đề cập. Theo suy đoán, cậu có thể đã quên đổi tên thiết bị, hoặc những người nhận được hình truy ra thủ phạm dựa trên phạm vi hoạt động của AirDrop.

Theo ông Yakel, các tấm ảnh được chụp vài ngày tại địa điểm không thuộc sân bay, và nam thanh niên không đem theo khẩu súng trong hình khi lên máy bay.

Dù không phải vũ khí thật sự, súng bắn đạn hơi vẫn có thể gây thương tích cho hành khách trên chuyến bay.

AirDrop là tính năng chia sẻ ảnh hoặc video dành riêng cho các thiết bị trong hệ sinh thái Apple. Một số người lợi dụng tính ẩn danh của AirDrop để gửi ảnh khiêu dâm hoặc meme như một trò đùa. Nhiều người dùng bất cẩn không giới hạn những ai có thể gửi ảnh, dẫn đến những tình huống khó chịu khi nhận ảnh không mong muốn.

Vào tháng 4, các chuyên gia của Phòng thí nghiệm Bảo mật Mạng di động (SEEMOO) và Nhóm Kỹ thuật Mật mã và Quyền riêng tư (ENCRYPTO), thuộc Đại học Kỹ thuật Darmstadt đã cảnh báo Apple về lỗ hổng nguy hiểm trên Airdrop.

Kẻ tấn công có thể thu được số điện thoại và email của người dùng thông qua AirDrop, chỉ cần dùng thiết bị có khả năng kết nối Wi-Fi, tiếp cận mục tiêu trong cự ly gần để bắt đầu quá trình khai thác bằng cách mở tính năng chia sẻ trên thiết bị iOS hoặc macOS

iPhone dễ bị hacker tấn công nếu sử dụng tính năng AirDrop

Các chuyên gia bảo mật cho rằng tin tặc có thể truy cập vào iPhone của nạn nhân từ xa thông qua một lỗ hổng bảo mật liên quan đến kết nối không dây.

Thông tin được đưa ra bởi Ian Beer, một nhà nghiên cứu bảo mật thuộc Google Project Zero khi cho biết hệ điều hành iOS được sử dụng trên dòng smartphone iPhone của Apple có tồn tại một lỗ hổng bảo mật.
iPhone de bi hacker tan cong neu su dung tinh nang AirDrop
 

Cụ thể, lỗ hổng được phát hiện hồi đầu tháng 5/2020 đối với giao thức không dây ADWL của riêng Apple. Đây là công nghệ được Táo khuyết phát triển cho tính năng truyền tải tập tin AirDrop, Sidecar và một số ứng dụng khác của hãng này…

Thông thường, kết nối ADWL luôn theo nguyên tắc tắt mở luân phiên để thiết bị tìm kiếm kết nối. Tuy nhiên, tin tặc đã phát hiện ra chính việc tìm kiếm kết nối này khiến thiết bị của người dùng mất đi bảo mật an toàn. Từ đó, chúng đã chế ra một thiết bị đơn giản “ép” thiết bị của nạn nhân luôn bật giao thức ADWL để chúng có thể vô tư xâm nhập, tìm kiếm dữ liệu của người dùng dù có ở cách xa vài trăm mét.

Mặc dù đưa ra cảnh báo về lỗ hổng an ninh nhưng người dùng iPhone đã có thể an tâm phần nào bởi Apple tuyên bố đã vá lỗ hổng này trong bản cập nhật iOS 13.5 hồi tháng 5.


Cách mang tính năng AirDrop lên điện thoại Android

Hôm nay, Kỷ Nguyên Số sẽ hướng dẫn cách mang tính năng AirDrop lên điện thoại Android, cho phép người dùng chuyển hình ảnh, video, tệp dữ liệu... trong nháy mắt.

AirDrop là một trong những tính năng hữu ích nhất trên các thiết bị của Apple (iPhone, iPad, MacBook...), cho phép người dùng dễ dàng gửi/nhận hình ảnh, video, tệp dữ liệu... và thậm chí chia sẻ nội dung trong clipboard với các thiết bị khác mà không cần phải gắn cáp kết nối.

Trên Android không có AirDrop, tuy nhiên bạn có thể áp dụng mẹo nhỏ sau đây để bổ sung tính năng tương tự AirDrop cho các thiết bị Android.

iPhone dính lỗi nghiêm trọng khi không thể truy cập Wi-Fi với kí tự đặc biệt

Chuyên gia bảo mật Carl Schou đã phát hiện ra bug nghiêm trọng trên iPhone. Cụ thể khi truy cập vào mạng với tên có chứa ký tự đặc biệt thì iPhone có thể bị vô hiệu hóa kết nối Wi-Fi.

iPhone dinh loi nghiem trong khi khong the truy cap Wi-Fi voi ki tu dac biet

Một chuyên gia bảo mật đã phát hiện iPhone có thể bị vô hiệu hóa hoàn toàn các kết nối Wi-Fi nếu truy cập vào mạng với tên có chứa ký tự "%". Apple hiện vẫn chưa đưa ra bất kỳ lời bình luận nào cho lỗi nghiêm trọng này

Theo phát hiện của chuyên gia nghiên cứu bảo mật Carl Schou, khi người dùng iPhone và các thiết bị iOS khác kết nối với mạng Wi-Fi có tên "%secretclub%power", thiết bị sẽ không thể sử dụng Wi-Fi hoặc bất kỳ tính năng nào liên quan đến mạng. Lỗi vẫn tiếp tục tồn tại ngay cả khi cài đặt lại mạng.

Một vài tuần trước, Carl Schou và nhóm của ông - Secret Club cũng phát hiện lỗi tương tự, nhưng với cụm ký tự "%p%s%s%s%s%n". Khi đó, chuyên gia này chia sẻ trên Twitter rằng ông gần như bị vô hiệu hóa tính năng kết nối mạng Wi-Fi và các tính năng liên quan đến mạng khác như AirDrop, ngay cả khi đổi tên mạng hay khởi động lại máy.

Theo giải thích của 9to5mac, lỗi có thể có liên quan đến ký tự "%". Trong hầu hết các ngôn ngữ lập trình, cú pháp chứa ký tự này thường được sử dụng để định dạng các biến thành một chuỗi đầu ra. Với ngôn ngữ lập trình C, các chuỗi sẽ được trình biên dịch xử lý dưới dạng biến chứ không phải ký tự thông thường, do đó có thể gây ra tình trạng ghi bộ nhớ tùy ý và gây tràn bộ đệm. Khi xảy ra tình trạng này, iOS sẽ tự động ngắt tiến trình, khiến Wi-Fi bị vô hiệu hóa.

Người dùng cũng có thể tạm thời khắc phục bằng cách khôi phục lại cài đặt mạng của iPhone, tuy nhiên lỗi này vẫn có thể diễn ra nếu người dùng tiếp tục truy cập vào mạng có chứa ký tự "%". Cách duy nhất để giải quyết triệt để là khôi phục cài đặt gốc iPhone. Trang tin công nghệ The Verge, khuyến cáo người dùng không nên đặt tên mạng Wi-Fi chứa ký tự "%" để tránh sự cố tương tự.

Đọc nhiều nhất

Tin mới