
China claimt afzenders van AirDrop te kunnen achterhalen
Het Chinese Beijing instituut heeft
naar buiten gebracht dat het in staat is om afzenders van
AirDrop te achterhalen. AirDrop kan worden gebruikt om bestanden op een iPhone te delen met iedereen die de verzender expliciet toestemming geeft om ze te versturen, of AirDrop open laat staan voor "Iedereen".
Apple had die laatste optie in 2022 al veranderd in "Iedereen gedurende 10 minuten”, mogelijk gebeurde dat onder druk van de Chinese overheid.

China claimt afzenders van AirDrop te kunnen achterhalen
Inmiddels heeft Macworld
bevestigd dat ze op een Mac die met AirDrop van een iPhone iets ontving het in de Console-map mogelijk is de naam van die iPhone terug te vinden.

klik of tap voor een grotere versie
AirDrop werd in China juist vaak tijdens protesten gebruikt omdat de afzender anoniem zou blijven, dat is vanaf nu dus niet meer het geval. Veiligheids-onderzoeker Alexander Heinrich is hier ook ingedoken, hij is dezelfde die eerder al problemen met Find my meldde en vervolgend
in een paper publiceerde.
Hij meldt dat AirDrop alleen maar werkt als er een Apple ID gebruikt wordt dat eerder geverifieerd is, en dat dit dus te achterhalen is. De Chinese onderzoekers zouden dit allemaal in een log-bestand in een geconfiskeerde iPhone hebben achterhaald. Volgens Heinrich zou dit probleem al tijdens de ontwikkeling van iOS 16 bekend zijn geweest, maar is het (dus) nog steeds niet opgelost.
Er is trouwens net een
nieuw patent (Pdf, 1,8 MB) aan Apple verleend waarmee AirDrop niet alleen veel sneller zou worden, maar ook een stuk veiliger.
#AirDrop #iPhone #Privacy