AirDrop被中國政府破解隱閉不再!可追蹤傳播者手機號碼 Apple ID
撰文:策權翊匡
出版:更新:
AirDrop被中國政府破解隱閉不再|iPhone 的AirDrop功能可即時無線傳送照片、影片、文件,方便用家交流且使用高規格加密保障發送人資料。近日外媒卻報導,中國成功已破解 AirDrop 的加密方式,能追蹤到發送者的個人資料。
中國曾經出現使用 AirDrop 廣發不良資訊的問題,因此 Apple 率先在中國地區,推出 AirDrop 10分鐘限時開放功能,不會永遠處於開放收接狀態,防止不良資訊散播。由於 AirDrop 使用Transport Layer Security(TLS)加密,匿名性很高,令執法機構很難追蹤。
《彭博社》報道指,中國北京網神洞鑒司法鑒定所已破解 AirDrop 加密功能,能追蹤發送文件者的身份。北京機構開發的技術,可以破解 iPhone 的加密設備日誌,以識別通過 AirDrop 內容分享的發送者的手機號碼和 Apple ID。
美國科技媒體《Macworld》亦使用同樣的方法,成功在 Mac 的控制台,使用 iPhone 進行 AirDrop 傳輸檔案後,在 sharingd 發現用家的 Apple ID、手機號碼、Email 等資料的「雜湊值」(Hash Values)。分析指,當得到雜湊值後,就可以破解加密內容中的使用者資料。
一般來說,Apple 的安全措施被破解時,就會發布更新版本進行修補。可是,目前 Apple 未有就 TLS 加密被破解作出回應,未知是否會推出更新修補漏洞。
資料來源:9to5mac