Сегодня 24 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → airdrop

Китайские власти взломали Apple AirDrop для выявления преступников с iPhone

Пекинское муниципальное бюро юстиции (BMBJ) объявило о «технологическом прорыве», позволившем обойти протокол шифрования TLS (Transport Layer Security) и получить возможность для перехвата данных, передаваемых через сервис Apple AirDrop. Данный сервис, напомним, позволяет владельцам устройств Apple делиться между собой различным контентом, включая фотографии, видео, документы, контакты, пароли и т.д. Об этом сообщил Bloomberg.

Метод BMBJ позволяет идентифицировать номера и электронные адреса отправителей контента, использующих AirDrop. По словам агентства, это помогло органам правопорядка выявить ряд подозреваемых в совершении преступлений, которые используют функцию AirDrop для распространения незаконного контента.

Apple ограничила использование этой функции в продаваемых в Китае iPhone с 2022 года после того как её использовали в ходе протестов антиправительственные активисты для распространения листовок среди других владельцев устройств компании. AirDrop по умолчанию был ограничен только контактами, а возможность использовать AirDrop для «Всех» была ограничена 10 минутами.

С выходом iOS 16.2 эти ограничения AirDrop были распространены на все устройства Apple, хотя компания утверждает, что их ввели с целью сократить распространение спам-контента в людных местах, таких как торговые центры и аэропорты.

Как сообщает MacRumors, это не первый случай обнаружения уязвимости в сервисах Apple. В апреле 2021 года сообщалось, что немецкие исследователи выяснили, что механизм взаимной аутентификации, который подтверждает нахождение получателя и отправителя в адресной книге друг друга, может использоваться для раскрытия частной информации. Они известили об этом Apple ещё в мае 2019 года, но компания до сих не устранила уязвимость.

С выходом Apple iOS 16.2 ограничения работы AirDrop коснутся пользователей по всему миру

После выхода обновления iOS 16.2 более строгие настройки конфиденциальности для службы обмена файлов AirDrop коснутся владельцев iPhone по всему миру. Первоначально режим работы системы был изменён в ходе протестов в Китае.

 Источник изображения: apple.com

Источник изображения: apple.com

Протестующие против жёстких антипандемийных мер китайские манифестанты запускали службу AirDrop, позволяющую обмениваться файлами через протокол Bluetooth Low Energy и одноранговый Wi-Fi, обходя таким образом цензурные ограничения. Активировав в настройках соответствующую опцию, участники протестов могли получать файлы от любых владельцев iPhone, даже тех, кто отсутствовал в их списках контактов. Однако с выходом обновления iOS 16.1.1 работа AirDrop была ограничена: через 10 минут после активации функции с опцией, открывающей доступ для всех пользователей, настройки автоматически откатывались к опции «Только контакты». При этом опцию для «всех» теперь приходилось выбирать вручную — по умолчанию она не активировалась.

Изменения в iOS были внесены вскоре после того, как западные СМИ распространили информацию об «альтернативном» предназначении службы обмена файлами. Однако у Apple очень глубокие связи с Китаем — здесь много владельцев её техники и производственных предприятий, занимающихся сборкой устройств. Кроме того, эксперты безопасности отметили, что перевод AirDrop в общедоступный режим на неограниченное время создаёт угрозу конфиденциальности. В итоге компания решила распространить эту практику на пользователей по всему миру: в бета-версии iOS 16.2 настройки AirDrop через 10 минут самостоятельно переключаются в режим только для контактов. В ближайшем будущем нововведение коснётся всех поддерживаемых устройств, которые получат это обновление.


window-new
Soft
Hard
Тренды 🔥
У TikTok появились шансы остаться в США — теперь в этом замешан Илон Маск 5 ч.
Microsoft тестирует новый браузер для геймеров, который выводится поверх игры 6 ч.
Квартальная выручка на рынке облачных инфраструктур подскочила на 21 %, превысив $80 млрд 7 ч.
Новая статья: Little Big Adventure – Twinsen's Quest — криво, но всё ещё мило. Рецензия 8 ч.
Microsoft сломала игры Ubisoft последним крупным обновлением Windows 11 9 ч.
«Сердечное спасибо всем»: аудитория олдскульной ролевой игры Sea of Stars превысила 6 млн игроков 9 ч.
World of Warcraft исполнилось 20 лет — это до сих пор самая популярная ролевая игра в мире 23-11 15:45
Microsoft хочет, чтобы у каждого человека был ИИ-помощник, а у каждого бизнеса — ИИ-агент 23-11 12:20
«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости 23-11 11:08
Google Gemini сможет управлять приложениями без пользователя и даже не открывая их 23-11 08:00
Настольные чипы AMD Ryzen Threadripper 9000 предложат от 16 до 96 ядер Zen 5 с потреблением 350 Вт 19 мин.
LG поможет Samsung с нуля создать «настоящий ИИ-смартфон» — он выйдет в 2025 году и вы не сможете его купить 7 ч.
AIC и ScaleFlux представили JBOF-массив на основе NVIDIA BlueField-3 9 ч.
Nvidia нарастила выручку в Китае на 34 % даже в условиях санкций 11 ч.
Nvidia заинтересована в получении HBM3E от Samsung и верит в сохранение международного сотрудничества при Трампе 13 ч.
xMEMS представила бескатушечные МЭМС-динамики для открытых наушников, ноутбуков и носимой электроники 20 ч.
Microsoft и Meta представили дизайн ИИ-стойки с раздельными шкафами для питания и IT-оборудования 23-11 15:57
Eviden создаст для Финляндии ИИ-суперкомпьютер Roihu производительностью 49 Пфлопс 23-11 15:35
iFixit не нашли улучшений ремонтопригодности у нового Apple MacBook Pro на чипе M4 Pro 23-11 13:42
Вселенское ДТП на скорости 3,2 млн км/ч — «Джемс Уэбб» пролил свет на столкновение галактик 23-11 13:40