OpenDrop ni utekelezaji wazi wa teknolojia ya Apple AirDrop

Mradi Fungua Kiungo kisicho na waya, ambaye anachambua itifaki za wamiliki zisizo na waya za Apple, kuletwa kwenye mkutano wa USENIX 2019 ripoti na uchanganuzi wa udhaifu katika itifaki zisizo na waya za Apple (uwezekano wa kufanya shambulio la MiTM ili kurekebisha faili zilizohamishwa kati ya vifaa, shambulio la DoS kuzuia mwingiliano kati ya vifaa na kusababisha vifaa kufungia, na vile vile kutumia AirDrop kutambua na kufuatilia watumiaji ilipatikana) . Wakati wa utafiti, utekelezaji wazi wa itifaki ya AWDL (Apple Wireless Direct Link) na teknolojia zilitayarishwa AirDrop, maelezo ambayo yanapatikana kwa njia ya uhandisi wa reverse.

Utekelezaji wa AWDL umeandikwa katika C na kuchapishwa kama Linux-maombi owl (Open Wireless Link), ambayo hutumia Netlink API kutekeleza shughuli mahususi za Wi-Fi kama vile kubadili chaneli. Muunganisho na mrundikano wa mtandao hutolewa kupitia kiolesura cha mtandao pepe, kuruhusu programu zilizowezeshwa na IPv6 kutumia itifaki ya AWDL bila kufanya mabadiliko ya msimbo. Uendeshaji unawezekana kwenye kadi za mtandao zinazotumia hali ya ufuatiliaji inayotumika ambayo inaruhusu ubadilishaji wa fremu (kwa mfano, inayotumika katika Atheros AR9280).

Itifaki ya AWDL ni msingi wa teknolojia zisizotumia waya za Apple, zinazotumiwa kupanga mawasiliano ya moja kwa moja kati ya vifaa bila usanidi wa awali na kuoanisha. AWDL pia huwezesha huduma ya AirDrop, ambayo hukuruhusu kubadilishana faili kupitia Wi-Fi na Bluetooth. Vipengele vya AirDrop vilivyotayarishwa na watafiti vimeandikwa kwa Python na vinapatikana ndani ya mradi huo OpenDrop. Bundi na msimbo wa OpenDrop huchapishwa chini ya leseni ya GPLv3.

OpenDrop hutoa kiolesura cha mstari wa amri cha kushiriki faili kati ya vifaa kupitia Wi-Fi. Katika kiwango cha itifaki, utekelezaji unaendana kikamilifu na vifaa vya Apple, na kuwezesha mwingiliano kati ya mifumo kulingana na Linux na vifaa vya iOS na macOSFaili zinaweza kutumwa tu kwa vifaa vya Apple ambavyo viko katika hali ya ugunduzi wa kifaa bila vikwazo, kwani ugunduzi wa kifaa teule na utumaji kwenye kitabu cha anwani unahitaji sahihi ya kidijitali ya Apple.

Chanzo: opennet.ru

Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster