圖片來源: 

蘋果

中國北京司法局本周指出,為了調查有人利用iPhone的AirDrop功能,於公共場所匿名傳送不當訊息,北京網神洞鑑司法鑑定所已破解AirDrop技術,揭露了發送者的設備名稱,以及雜湊的電子郵件帳號與電話號碼,之後並成功將雜湊內容轉成明文。

在一向推行言論審查的中國市場,中國政府除了以防火牆(Great Firewall)封鎖特定的網站及服務之外,也要求行動程式市集下架VPN或加密傳訊程式,而使得有些對中國政策有異議的人士改用AirDrop進行通訊。

AirDrop為蘋果所開發的無線傳輸服務,可與鄰近且同樣支援AirDrop的裝置分享文字或檔案,如iPhone或Mac。在香港反送中運動時,使用者便藉由允許AirDrop接收所有陌生裝置的分享來進行集會,之後蘋果也在中國政府的要求下,把AirDrop開放接收來自「所有人」的設定限時10分鐘。透過AirDrop分享基本上只會看到裝置名稱,並不會曝露自己的電子郵件帳號或電話號碼。

北京司法局指出,當地警方收到民眾報案,宣稱他的iPhone在北京地鐵內收到一段帶有不良言論的影片,調查後發現嫌犯是利用iPhone的AirDrop功能,於公共場所匿名散布這些不當的訊息,且由於AirDrop的匿名性與追蹤難度,已有部分使用者開始效法,因此必須儘快找出發送源頭,避免帶來更惡劣的影響。

該局坦承,由於AirDrop不需要網路也能傳遞,因此無法藉由尋常的網路監控手法來監管,但之後接受警方委託的北京網神洞鑑司法鑑定所在分析了AirDrop之後,成功地破解該技術。

北京網神洞鑑司法鑑定所分析了iPhone日誌,找出與AirDrop相關的紀錄,發現了發送者的裝置名稱,以及雜湊的電子郵件帳號及手機號碼,部分雜湊字段還被隱藏,但該公司透過製作手機號碼及電子郵件帳號的彩虹表,成功將雜湊轉成明文,有效幫助公安確定多名涉案的嫌疑人。

目前蘋果尚未回應媒體對此一事件的詢問。

熱門新聞

Advertisement