AirDrop:Appleは2019年から自社サービスに脆弱性があることを認識していた

© Apple / Journaldugeek.com

中国は最近突破に成功したと発表したAirDropの暗号化システム。したがって、あるデバイスから別のデバイスにファイルを交換するための Apple のソリューションは、世界最大のテクノロジー市場の 1 つにおいて危険にさらされています。したがって、中国政府はAirDropでの会話の秘密をすべて明らかにするツールを持っています。

Appleブランドがこの発表に正式に反応していないとしても、数人のアナリストがここ数時間で声を上げている。これは特にブルームバーグ通信社に当てはまります。今週発表されたレポートの中で、彼女は、Apple が 2019 年には自社システムの脆弱性を認識していたと説明しました。しかし、Apple は AirDrop への侵入を制限するために何もしなかっただろう。

AirDropを使用すると、デバイス名のみが表示されます。したがって、理論的には、AirDrop で送信されたメッセージの発信者が誰であるかを知ることは不可能です。しかし、Apple はそのシステムに抜け穴を残していました。一部のセキュリティ プロトコルをバイパスすることで、デバイスの Apple ID を見つけることができます。

これはまさに中国企業がやったことです。こうして彼女は、AirDrop 経由でメッセージを送信している人々の Apple ID を回復することに成功しました。そこから、電話番号または電子メール アドレスという 2 つの非常に機密性の高い個人データを簡単に知ることができました。

アップルは知っていた

数時間後AirDropの「クラック」の発表, Macworldの専門家らは、中国の手順の一部を再現することに成功したと述べている。一方、Apple はこの件に関して沈黙を保っている。しかし、Apple ブランドはこの脆弱性を認識していました。

ドイツのコンピューターセキュリティ研究者アレクサンダー・ハインリッヒ氏は、2019年にクパチーノの会社にこの欠陥がもたらす危険性を警告した。その後、Apple は iOS 16 で修正を提供するために必要な措置を講じるはずでしたが、明らかにそうではありませんでした。

i-nfo.fr - 公式 iPhon.fr アプリ

提供者: Keleops AG