יישום AirDrop נפרץ וחושף את מספר הטלפון והאימייל של השולח

בהפרה משמעותית של אמצעי הפרטיות של חברת אפל, דו"ח חדש טוען כי יישום AirDrop נפרץ על ידי ממשלת סין כדי לחשוף את מספר הטלפון וכתובת האימייל של השולחים. AirDrop נמצא בשימוש נרחב על ידי פעילים אנטי-ממשלתיים והאנונימיות של AirDrop הייתה אחת הסיבות שפעילים השתמשו ביישום, כדי לשתף מידע על הפגנות ומידע אחר שצונזר על ידי הממשלה.

AirDrop הוא כלי תקשורת מוצפן שפותח על ידי חברת אפל והוא נועד לשתף רק את שם הטלפון. מזהה אפל ופרטי הקשר המשויכים אליו – כלומר, מספר הטלפון וכתובת הדוא"ל – אינם חשופים. אבטחה זו הפכה את היישום לדרך בטוחה עבור פעילים אנטי-ממשלתיים להפיץ מידע מצונזר באינטרנט. היישום היה למשל בשימוש נרחב בהונג קונג כדי להעביר את התאריכים, השעות והמיקומים של הפגנות קרובות. בעוד מה שמכונה חומת האש הגדולה של סין חוסמת מילות מפתח, מיקומים ותאריכים הקשורים להפגנות כשהן מתפרסמות באינטרנט, AirDrop הינו פרוטוקול ישיר ממכשיר למכשיר בטווח קצר, כלומר אין לממשלה דרך לחסום העברת נתונים זו.

סין מודאגת מזה זמן רב מהיכולת של AirDrop לעקוף את הצנזורה שלה והביעה בבירור את דאגותיה בפני חברת אפל וכן, ביקשה ממנה לנקוט בפעולה כדי למנוע סוג זה של שימוש. אפל הגיבה בעדכון אשר לפיו, כדי לקבל מסמכים מאנשים זרים דרך AirDrop, יש להגדיר את האייפון כך שיקבל הודעות מכולם, במקום אנשי קשר בלבד. המפגינים ישאירו הגדרה זו מופעלת בכל עת כדי להקל על שיתוף הציבור. אפל הציגה פסק זמן של 10 דקות עבור ההגדרה 'כולם' ובתום הזמן הזה, ההגדרה תחזור לאנשי קשר בלבד. מצב זה הפך את AirDrop לכמעט בלתי אפשרי לשימוש, מכיוון שכולם יצטרכו להפעיל אותו מחדש באופן ידני כל 10 דקות. (למרבה האירוניה, הרבה משתמשי אייפון במדינות אחרות אמרו שהם מעדיפים את זה, אז לאחר מכן הפיצה אפל את העדכון ברחבי העולם).

סין תכננה ללכת רחוק יותר ולהציג חוק חדש שיהפוך הפצת חומרים אנטי-ממשלתיים בדרך זו לבלתי חוקית. החוק גם יאלץ את חברת אפל להגדיר את שמות האייפון לשם האמיתי של בעלי המכשירים. אבל נראה שהמדינה מצאה פתרון 'טוב יותר': אתר בלומברג מדווחים כי מכון הנתמך על ידי סין פיצח את הצפנת AirDrop וחשף את זהותם של שולחי קבצים. "מכון בייג'ינג פיתח את הטכניקה לפיצוח יומן המכשיר המוצפן של אייפון כדי לזהות את המספרים והאימיילים של שולחים המשתפים תוכן AirDrop" – כך מסרה הלשכה המשפטית של העיר בפוסט מקוון. המשטרה זיהתה מספר חשודים בשיטה זו, מסרה הסוכנות, מבלי לחשוף אם מישהו נעצר: "הדבר משפר את היעילות והדיוק של מעצרים ומונע הפצת הערות בלתי הולמות כמו גם השפעות רעות פוטנציאליות", אמרו בלשכה. אין אינדיקציה לכך שהצפנת התוכן נפרצה, אולם רשויות המדינה יוכלו כמובן לקבל שידורי AirDrop ציבוריים כדי לקבל את התוכן ואז להתאים אותו לשולח.

בדרך כלל כאשר אחד מאמצעי האבטחה של אפל נפרץ, החברה משחררת עדכון לתיקון זה. על אף התקווה שזה יקרה גם כאן, צפויה ממשלת סין להפעיל לחץ על יצרנית האייפון להשאיר את הפרצה ללא תיקון – לפחות במכשירים סיניים.

למקור הידיעה ולקריאה נוספת

יישום AirDrop נפרץ וחושף את מספר הטלפון והאימייל של השולח
דילוג לתוכן