Bezpieczeństwo AirDrop w Chinach: Wykorzystanie do identyfikacji podejrzanych

De veiligheid van AirDrop in China staat ter discussie, aangezien het als een krachtige tool werd gebruikt tijdens de A4-protesten in China in 2022. Veel mensen gingen de straat op om hun oppositie tegen de regering in het kader van de pandemie te uiten. De organisatoren realiseerden zich dat ze met zoveel iPhones in de menigte AirDrop konden gebruiken om protestmateriaal naar een grote groep mensen te sturen zonder een digitale sporen achter te laten.

Echter heeft Apple deze plannen verstoord. Te midden van de protesten heeft Apple strikte beperkingen op het gebruik van AirDrop in China geïmplementeerd, met name met betrekking tot berichten die ontvangen werden van mensen buiten de contactenlijst van de gebruiker. Apple heeft nooit een duidelijk antwoord gegeven waarom ze deze maatregelen hebben genomen, maar het is duidelijk dat het bedrijf niet wilde dat het bestandsoverdrachtsysteem een rol zou spelen in geopolitieke onrust.

Nu is er een andere reden tot bezorgdheid met betrekking tot het initiële enthousiasme voor AirDrop. Op 9 januari kondigde een advocatenkantoor in Beijing aan dat het een nieuwe methode gebruikt om individuen te identificeren die illegale inhoud via AirDrop versturen en reeds meerdere verdachten heeft geïdentificeerd.

Zoals Johns Hopkins Crypto-onderzoeker Matt Green uitlegt, hebben onderzoekers in 2019 een manier gevonden om deze kwetsbaarheid te omzeilen, dit aan Apple gemeld en de resultaten van hun onderzoek twee jaar later gepubliceerd. Green benadrukt dat er een manier is om een systeem te bouwen dat deze kwetsbaarheid omzeilt, maar dat dit veel processorkracht vergt en Apple het niet heeft geïmplementeerd. Dit betekent dat de kwetsbaarheid vele jaren open bleef staan en zou kunnen zijn misbruikt door lokale autoriteiten. Apple geeft doorgaans prioriteit aan versleuteling – de iMessage-architectuur is praktisch een tempel voor privacybeschermers – dus het roept vragen op waarom deze kwetsbaarheid zo lang openbleef. Uiteindelijk is AirDrop echter niet zo veilig als iMessage, en het was ook niet ontworpen om bestand te zijn tegen dergelijke politie-invloed.

Eric Liu, redacteur bij China Digital Times, deelde opmerkelijke inzichten in het misbruik van deze kwetsbaarheid van AirDrop. Hij beschreef het als een symbolische overwinning voor de Chinese autoriteiten, maar een overwinning desalniettemin. “Destijds werd AirDrop niet vaak gebruikt tijdens protesten, omdat die zeldzaam waren. Het veroorzaakte echter weerstand en zorgde voor extreme angst bij de autoriteiten,” vertelde Liu mij. Volgens hem versterkt deze nieuwe kwetsbaarheid “de twijfels van ontevreden individuen over hun vermogen om afwijkende meningen te uiten… Geen enkele plek is veilig.”

Deze kwetsbaarheid heeft ook tastbare gevolgen voor de delicate vrede tussen Apple en de Chinese regering. Vorig jaar behaalde Apple $72 miljard aan verkopen in China en tot voor kort produceerden Chinese fabrieken 90% van de producten van Apple. Dit vereiste diplomatie achter de schermen van Tim Cook, maar zolang Apple verbonden bleef met China en China doorging met de export van elektronica, was het voor beide partijen de moeite waard.

Nu beginnen beide kanten van deze overeenkomst barsten te vertonen. Het afgelopen jaar hebben Amerikaanse wetgevers met Apple besproken om zich los te maken van China – soms als een waarschuwing over geopolitieke trends en andere keren als een openlijke dreiging. Apple heeft zich grotendeels aangepast door nieuwe Foxconn-locaties buiten China te promoten, met name in India en Vietnam.

Hoewel de Chinese regering doorgaans bezwaar maakt tegen deze trend van loskoppeling van China, zijn er ook acties van druk gericht op Apple geweest. In september verbood de regering haar medewerkers om iPhones te gebruiken voor officiële doeleinden als reactie op Amerikaanse verboden tegen Huawei en ZTE.

Het feit dat de gemeentelijke autoriteit publiekelijk heeft aangekondigd dat ze misbruik maakt van kwetsbaarheden in Apple’s systemen, is een ander teken van verslechterende relaties. Hoewel dit niet ongekend is – Apple heeft gecompliceerde relaties met Amerikaanse wetshandhavingsinstanties – is het zeker ongemakkelijk voor het bedrijf dat de aanval publiekelijk bekend is geworden. Nog erger is dat het Apple in een positie dwingt die ze hebben willen vermijden tijdens de protesten.

Dit geeft Cupertino een ongemakkelijke boodschap: op een gegeven moment kan Beijing mogelijk niet langer geïnteresseerd zijn in het faciliteren van zaken voor Apple.

FAQ

The source of the article is from the blog lanoticiadigital.com.ar