Beveiligingslek in AirDrop maakt je telefoonnummer zichtbaar via speciale tools

Onderzoekers hebben een beveiligingslek ontdekt in AirDrop en in de functie om Wi-Fi wachtwoorden te delen. Hierdoor is het via speciale tools mogelijk om het telefoonnummer van je iPhone te achterhalen.

AirDrop komt goed van pas als je snel een foto, link of bestand wil delen met andere iPhone-gebruikers of als je iets wil delen met je eigen Mac of iPad. Nu blijkt dat er een beveiligingslek in AirDrop zit, waardoor kwaadwillenden je telefoonnummer kunnen achterhalen. Hier zijn wel speciale tools voor nodig, maar volgens Ars Technica is dit redelijk eenvoudig.

Beveiligingslek in AirDrop maakt telefoonnummers zichtbaar

Bij het gebruik van AirDrop wordt een deel van je telefoonnummer versleuteld verzonden, om vast te stellen of jij in het adresboek van de ander staat. Onderzoekers van het beveiligingsbedrijf Hexway is het gelukt om met de nodige tools deze code te kraken en zo het volledige telefoonnummer te achterhalen. In een korte video laten de onderzoekers globaal zien hoe dit werkt.

Klik om inhoud van YouTube te tonen.
Learn more in YouTube’s privacy policy.

Op de Mac wordt ook het vaste MAC-adres meegestuurd. De onderzoekers ontdekten iets soortgelijks met de functie om je Wi-Fi wachtwoord te delen. Ook daar worden delen van je telefoonnummer, e-mailadres en Apple ID versleuteld verstuurd. Door deze informatie kan alsnog het volledige telefoonnummer achterhaald worden.

Bekijk ook
Waarom je AirDrop op ‘Alleen contacten’ moet zetten

Waarom je AirDrop op ‘Alleen contacten’ moet zetten

Hoe staat jouw AirDrop ingesteld? Als je bestanden van iedereen kunt ontvangen, zou je wel eens slachtoffer kunnen worden van een AirDrop-bom. Daardoor kan je iPhone op tilt slaan of krijg je dingen te zien die je liever niet had willen weten. Je kunt het voorkomen door alleen vindbaar te zijn voor mensen die je kent.

Loop jij nu gevaar?
Voor deze methode is wel specifieke software nodig. Je hoeft daarom niet bang te zijn dat iedereen nu jouw telefoonnummer kan zien als je AirDrop ingeschakeld hebt. Dat je telefoonnummer op deze manier te achterhalen is, heeft ook deels te maken met hoe AirDrop werkt. Beveiligingsonderzoeker Ashkan Soltani stelt dat bedrijven als Apple dit soort afwegingen tussen gebruiksvriendelijkheid en privacy maken. Om te voorkomen dat je telefoonnummer op deze manier te achterhalen is, kun je AirDrop uitschakelen. Ga hiervoor naar Instellingen > Algemeen > AirDrop > Ontvangen uit.

Onlangs werd er ook al een Bluetooth kwetsbaarheid in iOS en macOS ontdekt waardoor het volgen van apparaten mogelijk was. Meer daarover lees je in ons aparte artikel.

Bekijk ook
Kwetsbaarheid in Bluetooth maakt volgen van iPhones, Macs en meer mogelijk

Kwetsbaarheid in Bluetooth maakt volgen van iPhones, Macs en meer mogelijk

Een universiteit heeft een kwetsbaarheid ontdekt in de beveiliging van Bluetooth, waardoor apparaten gevolgd kunnen worden. iOS, macOS en watchOS zijn getroffen, net als Windows-laptops en -tablets. Wat kan je hier tegen doen?

AirDrop

Met AirDrop kun je foto's, bestanden, links en meer uitwisselen tussen Apple-devices. Je kunt bijvoorbeeld een foto AirDroppen naar jezelf of naar een vriend. AirDrop werkt als je bij elkaar in de buurt bent, ook door twee iPhones tegen elkaar te houden. Er is ook een variant op AirDrop genaamd NameDrop, waarmee je contactgegevens kan uitwisselen. Werkt AirDrop niet goed? Dan zijn er verschillende dingen die je kunt proberen. Je kunt ook met AirDrop-spam te maken krijgen en kunt je daartegen wapenen door de juiste instellingen te kiezen.

AirDrop

Reacties: 1 reacties

Reacties zijn gesloten voor dit artikel.