یک موسسه تحقیقاتی تحت حمایت دولت چین ادعا می کند که کشف کرده است که چگونه لاگ های دستگاه را برای ویژگی AirDrop اپل رمزگشایی می کند و به دولت اجازه می دهد شماره تلفن یا آدرس ایمیل کسانی را که محتوا را به اشتراک گذاشته اند شناسایی کند.
مطالعه اپل می گوید Vision Pro بر حسب وضعیت باتری عمل می کند
AirDrop چیست؟
AirDrop یک ویژگی فوقالعاده در دستگاههای اپل است که کاربران را قادر میسازد به راحتی فایلها از یک دستگاه به دیگری ارسال کنند. این ویژگی امکان انتقال عکسها، ویدئوها، لوکیشن، مخاطبین، مستندات و غیره را بین دستگاههایی که از AirDrop پشتیبانی میکنند، فراهم میکند، بدون نیاز به اتصال به اینترنت یا ایجاد حسابهای جدید. در واقع AirDrop از فناوری بلوتوث و Wi-Fi استفاده میکند تا این انتقال اطلاعات را انجام دهد، و از نظر امنیتی بسیار قوی است.
AirDrop در دسترس مردم چین
چین سابقه طولانی در درخواست مسدود کردن دسترسی اپل به برنامههای تلفن همراه ، مسدود کردن برنامههای پیامرسان رمزگذاریشده، مانند سیگنال و ایجاد دیوار آتش بزرگ چین برای کنترل سایتهایی که میتوان در کشور بازدید کرد، را با خود به یدک می کشد. برای دور زدن سانسور در این کشور، مردم به ویژگی AirDrop اپل روی آوردند که نیازی به خدمات تلفن همراه ندارد و از بلوتوث و شبکه Wi-Fi خصوصی برای ارسال تصاویر و عکسها بین دستگاهها استفاده میکند. در جریان اعتراضات 2019 در هنگ کنگ، معترضان اغلب از AirDrop برای به اشتراک گذاشتن بیانیه ها و پوسترها استفاده می کردند. در سال 2022، نیویورک تایمز گزارش داد که معترضان چینی دوباره به AirDrop روی آوردند تا آگاهی خود را نسبت به اعتراضات و پیام های ضد Xi گسترش دهند. بلافاصله پس از آن، اپل iOS 16.1.1 را منتشر کرد که توانایی دریافت تصاویر AirDropped از Everyone را به تنها 10 دقیقه برای تلفن های فروخته شده در چین محدود می کرد.
در آن زمان، اعتقاد بر این بود که این ویژگی برای جلوگیری از استفاده از آن توسط معترضان چینی اضافه شده است. این تغییر از آن زمان برای همه دستگاه های iOS، صرف نظر از منطقه جغرافیایی آن ها اعمال شده است.
کرک کردن AirDrop
اخیرا بلومبرگ برای اولین بار گزارش داده است که موسسه ارزیابی قضایی پکن وانگشندونجیان چین راهی برای استخراج شماره تلفن، آدرس ایمیل، و نام دستگاه افرادی که تصویر AirDropped را ارسال و دریافت کردهاند، از لاگ دستگاهها کشف کرده است.
این موسسه می گوید که آن ها این تحقیق را پس از استفاده از Apple AirDrop برای ارسال نظرات «نامناسب» در متروی پکن انجام دادند.
در اطلاعیه دولت چین آمده است: «پس از تحقیقات اولیه، پلیس متوجه شد که مظنون از عملکرد AirDrop آیفون برای انتشار ناشناس اطلاعات نامناسب در اماکن عمومی استفاده کرده است. با توجه به ناشناس بودن و دشواری ردیابی AirDrop، برخی از کاربران اینترنت شروع به تقلید از این رفتار کرده اند، بنابراین لازم است منبع ارسال کننده را پیدا کرده و هویت آن را در اسرع وقت شناسایی کرده تا از اثرات منفی جلوگیری شود.»
این موسسه تحقیقاتی میگوید نام دستگاه، آدرس ایمیل و شماره تلفن همراه فرستنده در گزارشهای دستگاه iOS فاش شده است.
با استفاده از جداول رنگین کمان، محققان ادعا می کنند که توانسته اند این فیلدها را برای دسترسی به اطلاعات فرستنده حذف کنند. چین می گوید که آنها قبلا از این توانایی پزشکی قانونی برای شناسایی مظنونین متعدد درگیر در این پرونده استفاده کرده اند.