Bezpieczeństwo AirDrop w Chinach: Wykorzystanie do identyfikacji podejrzanych

AirDrop est un outil puissant qui a joué un rôle significatif pour les activistes et les manifestants lors des protestations de l’A4 en Chine en 2022. De nombreuses personnes sont descendues dans la rue pour exprimer leur opposition à la gestion du gouvernement de la pandémie. Les organisateurs ont réalisé qu’avec autant d’iPhone dans la foule, ils pouvaient utiliser AirDrop pour envoyer du matériel de protestation à un grand groupe de personnes sans laisser de trace de message numérique.

Cependant, Apple a perturbé ces plans. Au milieu des protestations, Apple a mis en place des restrictions strictes sur l’utilisation d’AirDrop en Chine, en particulier en ce qui concerne les messages reçus de personnes n’appartenant pas à la liste de contacts de l’utilisateur. Apple n’a jamais donné de réponse claire quant aux raisons de cette action, mais il est évident que l’entreprise ne voulait pas que le système de transfert de fichiers joue un rôle dans l’agitation géopolitique.

Maintenant, il y a une autre raison de s’inquiéter liée à l’enthousiasme initial pour AirDrop. Le 9 janvier, un cabinet d’avocats de Beijing a annoncé qu’il utilisait une nouvelle méthode pour identifier les personnes envoyant du contenu illégal via AirDrop et qu’il avait déjà identifié plusieurs suspects.

Comme l’explique Matt Green, chercheur en cryptographie à l’université Johns Hopkins, les chercheurs ont trouvé un moyen de contourner cette vulnérabilité en 2019, l’ont signalé à Apple et ont publié les résultats de leurs recherches deux ans plus tard. Green souligne qu’il existe un moyen de construire un système qui contourne cette vulnérabilité, mais cela demande beaucoup de puissance de traitement, et Apple ne l’a pas mis en œuvre. Cela signifie que la vulnérabilité est restée ouverte pendant de nombreuses années et aurait pu être exploitée par les autorités locales. Apple donne généralement la priorité au chiffrement – l’architecture d’iMessage est pratiquement un temple pour les défenseurs de la protection de la vie privée – ce qui soulève des questions sur la raison pour laquelle cette vulnérabilité est restée ouverte si longtemps. Cependant, AirDrop n’est pas aussi sécurisé qu’iMessage, et il n’a pas été conçu pour résister à ce genre de pression policière.

Eric Liu, rédacteur en chef de China Digital Times, a partagé des informations remarquables sur l’exploitation de cette vulnérabilité d’AirDrop. Il l’a décrit comme une victoire symbolique pour les autorités chinoises, mais une victoire néanmoins. « À l’époque, AirDrop n’était pas utilisé fréquemment lors des manifestations, car elles étaient rares. Cependant, cela a créé de la résistance et a instillé une peur extrême parmi les autorités », m’a-t-il dit. Selon lui, la nouvelle vulnérabilité « renforce les doutes des personnes mécontentes quant à leur capacité d’exprimer leur désaccord… Aucun endroit n’est sûr. »

Cette vulnérabilité a également des implications tangibles pour la paix délicate entre Apple et le gouvernement chinois. L’année dernière, Apple a réalisé 72 milliards de dollars de ventes en Chine, et jusqu’à récemment, les usines chinoises produisaient 90% des produits d’Apple. Cela nécessitait une diplomatie en coulisses de la part de Tim Cook, mais tant qu’Apple restait lié à la Chine et que la Chine continuait ses exportations électroniques, cela en valait la peine pour les deux parties.

Maintenant, les deux parties de cet accord commencent à se fissurer. Tout au long de l’année dernière, les législateurs américains ont discuté avec Apple de la possibilité de se désolidariser de la Chine – parfois comme un avertissement sur les tendances géopolitiques, et d’autres fois comme une menace ouverte. Apple s’est largement adapté en promouvant de nouveaux sites de Foxconn en dehors de la Chine, en particulier en Inde et au Vietnam.

Alors que le gouvernement chinois s’est généralement opposé à cette tendance de désolidarisation de la Chine, il y a également eu des actes de pression visant Apple. En septembre, le gouvernement a interdit à ses employés d’utiliser des iPhone à des fins officielles en réponse aux interdictions américaines sur Huawei et ZTE.

Le fait que l’autorité municipale ait annoncé publiquement l’exploitation des vulnérabilités dans les systèmes d’Apple est un autre signe de détérioration des relations. Bien que ce ne soit pas sans précédent – Apple entretient des relations compliquées avec les agences d’application de la loi américaines – c’est certainement inconfortable pour l’entreprise que l’attaque soit devenue publiquement connue. Pire encore, cela force Apple à adopter une position qu’elle cherchait à éviter pendant les manifestations.

Cela envoie un message inconfortable à Cupertino: à un moment donné, Pékin pourrait ne plus être intéressé à faciliter les choses pour Apple.

FAQ

Q: Qu’est-ce qu’AirDrop ?
A: AirDrop est un outil de transfert de fichiers sans fil disponible sur les appareils Apple tels que les iPhones et les Macs. Il permet aux utilisateurs d’envoyer rapidement et facilement des fichiers à d’autres appareils à proximité.

Q: Pourquoi Apple a-t-il restreint l’utilisation d’AirDrop en Chine ?
A: Apple a mis en place des restrictions sur l’utilisation d’AirDrop en Chine, en particulier pour les messages reçus de personnes hors de la liste de contacts de l’utilisateur. Les raisons précises derrière ces restrictions n’ont pas été clairement communiquées, mais il est supposé que cela s’inscrit dans le cadre des efforts d’Apple pour éviter que son système de transfert de fichiers ne soit utilisé dans des contextes de protestation politique.

Q: Comment les autorités chinoises ont-elles exploité cette vulnérabilité d’AirDrop ?
A: Les autorités chinoises ont utilisé une nouvelle méthode pour identifier les individus envoyant du contenu illégal via AirDrop. Cette méthode a permis d’identifier plusieurs suspects. Les détails exacts de cette méthode n’ont pas été divulgués.

Q: Quelles sont les implications de cette vulnérabilité pour les relations entre Apple et la Chine ?
A: Cette vulnérabilité a des implications tangibles pour les relations entre Apple et la Chine. Alors que les deux parties ont jusqu’à présent bénéficié d’un accord commercial lucratif, les relations commencent à se fissurer. Les législateurs américains ont discuté de la possibilité de se désolidariser de la Chine, et le gouvernement chinois a exercé des pressions sur Apple en interdisant à ses employés d’utiliser des iPhone. La révélation publique de l’exploitation de cette vulnérabilité par l’autorité municipale ajoute une autre tension à ces relations.

Q: AirDrop est-il aussi sécurisé qu’iMessage ?
A: Non, AirDrop n’est pas aussi sécurisé qu’iMessage. Alors que iMessage est réputé pour son niveau de protection de la vie privée, AirDrop est plus vulnérable aux pressions policières. Il n’a pas été conçu pour résister à ce genre de pressions et de vulnérabilités exploitées par les autorités.

Q: Quelle est la position d’Apple face à cette situation ?
A: La situation met Apple dans une position difficile. D’une part, la société souhaite préserver ses relations lucratives avec la Chine et continuer à utiliser les usines chinoises pour produire ses produits. D’autre part, la vulnérabilité d’AirDrop et l’exploitation publique de cette vulnérabilité par les autorités chinoises mettent en évidence les limites de la coopération entre Apple et la Chine. Cela pourrait conduire à un désintérêt progressif de Pékin pour faciliter les choses pour Apple.

The source of the article is from the blog mivalle.net.ar