AirDrop被中国政府破解隐闭不再!可追踪传播者手机号码 Apple ID

撰文: 策权翊匡
出版:更新:

AirDrop被中国政府破解隐闭不再|iPhone 的AirDrop功能可即时无线传送照片、影片、文件,方便用家交流且使用高规格加密保障发送人资料。近日外媒却报导,中国成功已破解 AirDrop 的加密方式,能追踪到发送者的个人资料。

中国曾经出现使用 AirDrop 广发不良资讯的问题,因此 Apple 率先在中国地区,推出 AirDrop 10分钟限时开放功能,不会永远处于开放收接状态,防止不良资讯散播。由于 AirDrop 使用Transport Layer Security(TLS)加密,匿名性很高,令执法机构很难追踪。

《彭博社》报道指,中国北京网神洞鉴司法鉴定所已破解 AirDrop 加密功能,能追踪发送文件者的身份。北京机构开发的技术,可以破解 iPhone 的加密设备日志,以识别通过 AirDrop 内容分享的发送者的手机号码和 Apple ID。

美国科技媒体《Macworld》亦使用同样的方法,成功在 Mac 的控制台,使用 iPhone 进行 AirDrop 传输档案后,在 sharingd 发现用家的 Apple ID、手机号码、Email 等资料的“杂凑值”(Hash Values)。分析指,当得到杂凑值后,就可以破解加密内容中的使用者资料。

一般来说,Apple 的安全措施被破解时,就会发布更新版本进行修补。可是,目前 Apple 未有就 TLS 加密被破解作出回应,未知是否会推出更新修补漏洞。

资料来源:9to5mac