Предположительно взломана функция AirDrop от Apple что нужно знать.

По сообщениям, государственное учреждение Китая смогло взломать функцию AirDrop от Apple, что позволило властям легко идентифицировать индивидуальных пользователей, которые делятся...

Китайские власти успешно взломали AirDrop для отслеживания людей, отправляющих файлы.

📷Видео о AirDrop на iOS 17

По сообщениям, китайская государственная институция смогла взломать функцию AirDrop от Apple, которую славят за ее безопасность при передаче файлов. Согласно сообщениям Bloomberg, это позволяет властям идентифицировать отправителей, которые передают “нежелательный контент” по беспроводному протоколу peer-to-peer. 🚨

Что такое AirDrop и как оно работает?

AirDrop – это сервис Apple, который позволяет пользователям обнаруживать близлежащие компьютеры Mac и устройства iOS и безопасно передавать файлы между ними через Wi-Fi и Bluetooth. Он предлагает удобство отправки и получения фотографий, видео, документов, контактов, паролей и многого другого через Share Sheet.

Apple обеспечивает безопасность AirDrop с помощью шифрования Transport Layer Security (TLS), который гарантирует безопасное подключение по беспроводной сети. Однако Пекинское муниципальное бюро юстиции (BMBJ) утверждает, что нашло способ обойти это шифрование и раскрыть идентифицирующую информацию. 🕵️‍♂️

Как BMBJ взломала шифрование AirDrop?

Согласно сайту BMBJ, они проанализировали журналы устройств iPhone, чтобы создать “радужную таблицу”. Эта таблица позволила следователям преобразовывать скрытые хэш-значения в исходный текст, тем самым связывая номера телефонов и электронные адреса отправителей контента через AirDrop. 😱

BMBJ описывает этот прорыв как “технологический прорыв”, который значительно помогает органам общественной безопасности идентифицировать подозреваемых в преступлениях, использующих AirDrop для распространения незаконного контента. Они считают, что этот метод повышает эффективность и точность решения дел и предотвращает распространение неподобающих замечаний и потенциального негативного влияния. 🚓

Получала ли уязвимость безопасности AirDrop ранее?

Хотя неизвестно, использовалось ли это уязвимое место в безопасности AirDrop государственными агентствами ранее, это не первый раз, когда такая уязвимость была обнаружена. В апреле 2021 года немецкие исследователи обнаружили, что механизм взаимной аутентификации в AirDrop, который подтверждает присутствие как получателя, так и отправителя в адресных книгах друг друга, можно использовать для раскрытия личной информации. Об этой уязвимости Apple было сообщено в мае 2019 года, но они не устранили ее в то время. 😬

Влияние на использование AirDrop в Китае и во всем мире

В ноябре 2022 года Apple ограничила использование AirDrop на устройствах в Китае после того, как активисты против правительства воспользовались этой функцией для распространения политических листовок. Стандартное ограничение AirDrop стало доступным только для контактов, а опция “Для всех” была ограничена на 10 минут.

Позднее, с выпуском iOS 16.2, Apple распространила ограничения AirDrop, впервые введенные в Китае, на пользователей по всему миру. Apple пояснила, что это было сделано с целью снижения распространения нежелательного контента в переполненных местах, таких как торговые центры и аэропорты. 🚫📸

Опасения и будущие разработки

Пользователи во всем мире могут испытывать опасения по поводу общей безопасности AirDrop после этого прорыва. Могут возникнуть вопросы о эффективности шифрования TLS и возможности обнаружения дополнительных уязвимостей.🔒❓

Кроме того, обсуждения могут сосредоточиться на ответе Apple на ранее обнаруженные уязвимости AirDrop и их подходе к обработке проблем безопасности. Пользователи могут задаваться вопросом, следует ли Apple быть более активным в решении проблем безопасности, чтобы предотвратить возможное использование вредоносных действий. 🍏🔧

Глубинный анализ и подобные события

Это недавнее нарушение безопасности AirDrop подчеркивает вечную игру в кошки-мышки между технологическими компаниями и теми, кто пытается использовать их системы. По мере развития технологий развиваются и стратегии, применяемые хакерами и институтами.

Подобные инциденты, как обнаружение уязвимостей в популярных мессенджерах и социальных медиа-платформах, подчеркивают необходимость постоянной бдительности и превентивных мер безопасности. Технологическая индустрия должна постоянно стремиться опережать потенциальные угрозы. 🕵️‍♀️💻

Вывод

Ранее AirDrop от Apple был известен своими функциями безопасной передачи файлов, но теперь он столкнулся с серьезным нарушением безопасности. Это развитие вызывает важные вопросы о эффективности протоколов шифрования и ответе Apple на уязвимости.

Как пользователи, важно понимать ограничения любой используемой нами технологии, а также требовать от компаний ответственности за их обязательства по безопасности. Усилия Apple по улучшению безопасности AirDrop будут тщательно наблюдаться, как и появление альтернативных вариантов передачи файлов, предлагающих улучшенные меры безопасности. 👀

Ссылки на источники:

👇 Каковы ваши мысли о нарушении безопасности AirDrop от Apple? Вы столкнулись с какими-либо проблемами при использовании AirDrop? Поделитесь своими впечатлениями и идеями ниже! И не забудьте нажать на кнопку «Поделиться», чтобы распространить информацию в социальных сетях! 🌐📲