ایردراپ توسط مقامات چینی برای شناسایی فرستنده ها شکسته شد

طبق گزارش ها، ویژگی AirDrop اپل توسط یک موسسه تحت حمایت دولت چین شکسته شده است و به مقامات اجازه می دهد فرستندگانی را که “محتوای نامطلوب” را از طریق پروتکل بی سیم همتا به همتا به اشتراک می گذارند شناسایی کنند. بلومبرگ).

ایردراپ توسط مقامات چینی برای شناسایی فرستنده ها شکسته شد
AirDrop سرویس ad-hoc اپل است که به کاربران اجازه می‌دهد مک‌های مک و دستگاه‌های iOS مجاور را پیدا کنند و فایل‌ها را از طریق Wi-Fi و بلوتوث به صورت امن بین آن‌ها انتقال دهند. کاربران می‌توانند عکس‌ها، فیلم‌ها، اسناد، مخاطبین، گذرواژه‌ها و هر چیز دیگری را که می‌تواند از برگه اشتراک‌گذاری منتقل شود، ارسال و دریافت کند.

اپل این پروتکل را ایمن تبلیغ می کند زیرا اتصال بی سیم از رمزگذاری لایه امنیتی حمل و نقل (TLS) استفاده می کند، اما اداره دادگستری شهرداری پکن (BMBJ) می گوید راهی برای دور زدن رمزگذاری پروتکل و شناسایی شماره و ایمیل فرستندگان ابداع کرده است.

بر اساس وب سایت BMBJ، آیفون گزارش‌های دستگاه برای ایجاد یک «جدول رنگین کمان» تجزیه و تحلیل شدند که به محققان اجازه می‌داد مقدار هش پنهان را به متن اصلی مرتبط با شماره تلفن و حساب‌های ایمیل فرستندگان محتوای AirDrop تبدیل کنند.

BMBJ افزود: “پیشرفت فناوری” با موفقیت به مقامات امنیت عمومی کمک کرد تا تعدادی مظنون جنایی را شناسایی کنند که از عملکرد AirDrop برای انتشار محتوای غیرقانونی استفاده می کنند.

این دفتر افزود: «این کار کارایی و دقت حل پرونده را بهبود می بخشد و از انتشار اظهارات نامناسب و همچنین تأثیرات بد احتمالی جلوگیری می کند.

این اولین بار نیست که یک نقص امنیتی در پروتکل AirDrop کشف می شود. در آوریل ۲۰۲۱، محققان آلمانی کشف شده که مکانیسم احراز هویت متقابل که تأیید می کند گیرنده و فرستنده هر دو در دفترچه آدرس یکدیگر هستند، می تواند برای افشای اطلاعات خصوصی استفاده شود. به گفته محققان، اپل در ماه می ۲۰۱۹ از این نقص مطلع شد، اما آن را برطرف نکرد.

اپل در نوامبر ۲۰۲۲ استفاده از AirDrop را در دستگاه‌های سرزمین اصلی چین محدود کرد، زیرا فعالان ضد دولتی از این عملکرد برای پخش اعلامیه‌های سیاسی استفاده کردند. AirDrop به طور پیش‌فرض به Contacts Only محدود شد و گزینه روشن کردن AirDrop برای “Everyone” به ۱۰ دقیقه محدود شد.

با عرضه iOS 16.2، اپل محدودیت AirDrop را که در چین معرفی کرده بود را برای همه کاربران در سراسر جهان گسترش داد. اپل گفت که این ویژگی در واقع در تلاشی برای کاهش انتشار محتوای اسپم در مناطق شلوغ مانند مراکز خرید و فرودگاه ها معرفی شده است.

توجه: با توجه به ماهیت سیاسی یا اجتماعی بحث در مورد این موضوع، موضوع بحث در ما قرار دارد. اخبار سیاسی انجمن. همه اعضای انجمن و بازدیدکنندگان سایت می توانند موضوع را مطالعه و دنبال کنند، اما ارسال پست به اعضای انجمن با حداقل ۱۰۰ پست محدود می شود.


منبع: https://www.macrumors.com/2024/01/09/airdrop-cracked-chinese-authorities/

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *