Het Chinese cybersecuritybedrijf Wangshendongjian Technology claimt dat het versleutelde informatie bij een AirDrop kan achterhalen. Dat betekent dat demonstranten in China en Hongkong niet langer anoniem met elkaar kunnen communiceren. De Chinese autoriteiten zouden al meerdere verdachten hebben aangehouden die met behulp van AirDrop ‘onwenselijke content’ zouden hebben verspreid.
Dat meldt persbureau Bloomberg.
Dit moet je weten over AirDrop
AirDrop is een methode waarmee mensen met een Mac-computer, iPhone of iPad draadloos foto’s, video’s, documenten en andere bestanden met elkaar kunnen delen. Hiervoor is geen internetverbinding nodig: bestandsoverdracht vindt plaats via bluetooth of directe WiFi-verbinding. Apple introduceerde AirDrop in juli 2011 met de komst van iOS 7 en OS X 10.7.
Omdat er geen internetverbinding nodig is om bestanden over en weer te versturen, is het onmogelijk om na te gaan wie de afzender is. In landen met een autoritair regime waar streng toezicht plaatsvindt op het internetverkeer, zoals in China, is AirDrop een geliefd instrument onder demonstranten om informatie te verspreiden zonder dat de regering meekijkt. In 2022 gebruikten betogers AirDrop om anoniem met elkaar te communiceren bij de protesten in China en Hongkong.
Niet langer anoniem communiceren met AirDrop
Omdat AirDrop toezicht en monitoring onmogelijk maakt, is het al geruime tijd een doorn in het oog van de Chinese overheid. In het verleden heeft het regime er alles aan gedaan om Apple onder druk te zetten en de AirDrop-functie aan te passen. Zo is het bijvoorbeeld in China dat je enkel naar contacten bestanden kunt versturen via AirDrop in plaats van meerdere mensen in je nabije omgeving. Om te voorkomen dat je ongewenste AirDrops van anderen ontvangt, kun je voortaan nog maar tien minuten bestanden van anderen ontvangen.
Mogelijk doen deze maatregelen er niet langer toe. Wangshendongjian Technology zegt dat een manier heeft gevonden om te achterhalen wie de afzender is die via AirDrop bestanden verstuurt. Het cybersecuritybedrijf zegt dat het behulp van logs informatie over de apparaatnaam, het e-mailadres en het telefoonnummer van de afzender kan halen. Daardoor kan de Chinese overheid actief mensen opsporen die hebben deelgenomen aan demonstraties en het verspreiden van ‘nepnieuws’ en ‘desinformatie’.
Nog geen patch beschikbaar voor deze kwetsbaarheid
Het is onbekend of en wanneer Apple een patch uitrolt om het beveiligingslek te dichten. Mogelijk probeert de Chinese overheid er alles aan te doen om dit zo lang mogelijk uit te stellen. Als de Chinese autoriteiten deze kwetsbaarheid kunnen misbruiken, dan kunnen anderen dat ook. Omdat Apple privacy en beveiliging zo hoog in het vaandel heeft staan, ligt het dan ook voor de hand dat het Amerikaanse technologiebedrijf op korte termijn met een fix op de proppen komt.
