ఆపిల్ వార్తలు

ఇప్పుడు పరిష్కరించబడిన ఎయిర్‌డ్రాప్ బగ్ ఫైల్‌ల వరదతో సమీపంలోని ఐఫోన్‌లను ఎవరైనా లాక్-అప్ చేయనివ్వండి

మంగళవారం డిసెంబర్ 10, 2019 12:19 pm PST ద్వారా జూలీ క్లోవర్

iOS 13.2.3లో తీవ్రమైన ఎయిర్‌డ్రాప్ బగ్ ఉంది, దీని వలన దాడి చేసేవారు సమీపంలోని iPhoneలను ఫైల్‌లతో ముంచెత్తుతారు, దీనివల్ల అవి లాక్ అవుతాయి, నివేదికలు టెక్ క్రంచ్ . Apple iOS 13.3 అప్‌డేట్‌లోని బగ్‌ను పరిష్కరించింది మరియు ఇది ఎలా పని చేస్తుందనే వివరాలు ఇప్పుడు పబ్లిక్‌గా ఉన్నాయి.





ఐఫోన్ 13 ఎప్పుడు వచ్చింది

ఎయిర్‌డ్రాప్ వినియోగదారులు ఒకరితో ఒకరు ఫైల్‌లను పంచుకోవడానికి అనుమతించేలా రూపొందించబడింది మరియు సెట్టింగ్‌ల ఆధారంగా, ఇది పరిచయాలకు, ఎవరూ లేదా సమీపంలోని వాటికి పరిమితం చేయబడుతుంది. ఐఫోన్ . కిషన్ బగారియా iOS 13.2.3లో AirDrop బగ్‌ని కనుగొన్నాడు, అతను సమీపంలోని iPhoneలను లాక్ చేయగలడని కనుగొన్నాడు, అవి వరుసగా అనేక ఫైల్‌లను నింపడం ద్వారా ఫైల్‌లను ఆమోదించగలవు.

ఎయిర్‌డ్రాప్‌బగ్
AirDrop ఫైల్‌ను స్వీకరించినప్పుడు, ‌iPhone‌ లేదా ఐప్యాడ్ ఇన్‌కమింగ్ అభ్యర్థన ఆమోదించబడే వరకు లేదా తిరస్కరించబడే వరకు ప్రదర్శనను బ్లాక్ చేస్తుంది. పరికరం ఆమోదించగల అభ్యర్థనల సంఖ్యను iOS పరిమితం చేయలేదు, కాబట్టి పునరావృత సందేశ అభ్యర్థనలతో, దాడి చేసే వ్యక్తి iOS పరికరం లూప్‌లో చిక్కుకునేలా చేయడానికి ఫైల్‌లను మళ్లీ మళ్లీ పంపగలిగాడు.



ఎయిర్‌డ్రాప్ సెట్ చేసిన పరికరాలు 'అందరూ' ప్రాథమికంగా దాడికి గురయ్యే అవకాశం ఉంది, ఇది డిఫాల్ట్ ఎయిర్‌డ్రాప్ సెట్టింగ్ కాదు. AirDrop పరిచయాలకు పరిమితం చేయబడింది మరియు 'అందరూ' సెట్టింగ్ తప్పనిసరిగా మాన్యువల్‌గా ప్రారంభించబడాలి.

నా ఐఫోన్‌లో గ్రీన్ లైన్ ఎందుకు ఉంది

ప్రస్తుతానికి, అయితే, బగ్ ఇకపై పనిచేయదు మరియు Apple iOS పరికరానికి త్వరితగతిన పంపగల AirDrop సందేశాల సంఖ్యను పరిమితం చేసింది. ఇది సాంప్రదాయ భద్రతా దుర్బలత్వం కానందున, Apple సాధారణ దుర్బలత్వం మరియు CVE స్కోర్‌ను అందించదు, బదులుగా కలిగి ఉంది దానిని అంగీకరించాడు భద్రతా మద్దతు పత్రం యొక్క ప్రత్యేక విభాగంలో.