El gobierno de China ha anunciado que ahora puede descubrir las identidades de Manzana propietarios de dispositivos que envían mensajes y contenido utilizando Entrega por paracaídas, el protocolo de intercambio inalámbrico de la empresa. Un instituto chino ha encontrado una manera de descifrar el registro del dispositivo de un iPhone para revelar tanto la dirección de correo electrónico como los números de teléfono de los usuarios que envían contenido a través de AirDrop. En el pasado, activistas y disidentes han confiado en AirDrop para enviar mensajes de forma anónima a otros usuarios de una manera que no se puede monitorear fácilmente.
De acuerdo a un correo compartido en un sitio web del gobierno chino (a través de Bloomberg) un instituto de Beijing descubrió que Apple almacena los números de teléfono y direcciones de correo electrónico de los usuarios que han compartido contenido a través de AirDrop en un iPhone archivos de registro, que están cifrados. Según la publicación, la institución china pudo extraer y analizar registros de teléfonos proporcionados por las fuerzas del orden.
Apple almacena detalles como el nombre del dispositivo del remitente de AirDrop, su dirección de correo electrónico y su número de teléfono en forma de valores hash, según el gobierno chino. El instituto utilizó una tabla de arco iris detallada (una tabla de hashes invertidos) para acceder a los datos cifrados, que luego revelarían la identidad del remitente a través de su dirección de correo electrónico y su número de teléfono.
El gobierno chino también dice que las fuerzas del orden han logrado identificar a «múltiples sospechosos» en un caso. El instituto logró lograrlo analizando tanto el dispositivo del remitente como el del receptor. Actualmente no está claro si Apple planea publicar un parche que corrija la falla identificada por el gobierno.
Bloomberg reportado en 2022, Apple limitó la capacidad de su función para compartir inalámbrico AirDrop como parte de la actualización de iOS 16.1.1 en China. Si bien anteriormente la firma estadounidense permitía a los usuarios recibir archivos de todos los usuarios, de sus contactos o de nadie, la primera opción se redujo de un modo siempre activo a una ventana limitada de 10 minutos. Esta limitación se amplió posteriormente a todos los modelos de iPhone a nivel mundial.
El método de detección enumerado por el gobierno chino sugiere que se requieren los teléfonos inteligentes tanto del remitente como del receptor para confirmar las identidades del usuario. AirDrop transfiere datos de forma inalámbrica entre dispositivos Apple sin necesidad de una conexión a Internet, mientras que ambos dispositivos no necesitan estar en la misma red Wi-Fi. Como resultado, el craqueo de AirDrop permitiría al gobierno monitorear transferencias que son difíciles de rastrear porque funcionan sin acceso a Internet.
Vea lo último del Consumer Electronics Show en Gadgets 360, en nuestro CES 2024 centro.