Fim da privacidade no iPhone? China garante ter conseguido quebrar a cifra do AirDrop
O AirDrop é uma das formas mais usadas para partilha de informação entre os utilizadores dos produtos Apple. Par além da simplicidade de utilização, há ainda que contar com o seu relativo anonimato. Este último ponto pode ter caído agora, com a China a garantir ter conseguido quebrar a cifra do AirDrop.
Muitos confiam no AirDrop para partilha de ficheiros e outros dados. É usado diariamente devido à sua segurança e relativo anonimato e, entre esses utilizadores, muitos vivem na China, onde o iPhone tem uma presença importante e massificada.
Agora, o governo da China garante ter conseguido quebrar esse anonimato. Um instituto de Pequim foi responsável por desenvolver uma técnica para quebrar o registo cifrado de um iPhone que envia dados via AirDrop e consegue identificar tanto o e-mail quanto o número de telefone associados.
Esta quebra é importante para a China, que assim consegue obter informação que se julgava privada até para a Apple. Ao conseguir este passo, a informação que resulta está já a ser usada dentro do país, que já resultou em prisões.
A importância do AirDrop na China é grande, uma vez que é um recurso do iPhone que ativistas têm utilizado para espalhar as suas mensagens. Requer apenas uma ligação Bluetooth próxima e foi amplamente utilizado pelos manifestantes para partilhar slogans pró-democracia durante os protestos de 2019 em Hong Kong. Com esta quebra, este deixa de ser confiável e abre a porta a que as autoridades possam controlar quem partilha estas mensagens.
Por agora, parece que o conteúdo não pode ser decifrado, mas o Governo da China afirma que já foram identificados vários suspeitos e que é algo que irá melhorar a "eficiência e o rigor na resolução dos casos, bem como evitar a propagação de comentários". Para usar esta técnica, basta aos agentes estarem em locais públicos a aceitar as transmissões de AirDrop e depois, com a suposta nova tecnologia, relacionar o conteúdo ao remetente.
Teremos de aguardar para ver o que a Apple fará com esta flagrante violação de privacidade, mas na China a gigante norte-americana enfrenta agora bastantes dificuldades. Não só muitos dos seus serviços são censurados, como há meses que o Governo tem uma monitorização grande sobre os seus serviços e o que estes tentam oferecer aos utilizadores.
A seguranca do airdrop foi quebrada, basta alguem me enviar algo e sei quem foi? A seguranca da casa também foi quebrada basta dar as chaves a pessoa e ela abre a porta, incrivel!
+1
Soa mesmo a propaganda do governo chinês, “não usem AirDrop, porque nós sabemos que vocês usaram” («…o conteúdo não pode ser decifrado…»). Assim, numa manif, têm de deter menos pessoas que usaram AirDrop para “decifrar” o conteudo.
É a NSA, são os Israelitas, agora os Chineses resumindo lá se foi a teoria que o iPhone era inviolável…
Possivelmente é ao contrário. Eles publicitam isto porque, na verdade, não conseguem entrar nem quebrar nada que seja uma forma deles espiarem! Esta propaganda será sim uma forma de “intimidar, dissuadir” porque sabem que de facto o iPhone tem hoje medidas invioláveis.
😉 se conseguissem quebrar realmente a segurança, estavam era calados, à espera que algum “prevaricador” trocasse informação que eles entendessem sensível para os “amarrar”. Pensa nisso 😉
Estás mesmo crente hoje 🙂
Está visto que todas as notícias dos iPhones hackeados pela NSA, NSO Israelitas, etc… era tudo fake news :)))
Engraçado como a Apple lança updates aos tais CVEs que afinal eram fake news hehehe
A questão é que os corrigiu, e criou ferramentas que cada vez o tornam mais seguro. E sim, sabemos que é o dispositivo mais seguro, e que se paga milhões por uma falha. Agora, nada é impossível e investe-se milhões para tentar quebrar a segurança do iPhone. Isso diz muito da qualidade do sistema. Se não fosse bom… 😉 ninguém lhe dava tanta importância e valor.
E AirDrop, sabem o que é?
Não me parece que tenha sido concebido para enviar secretamente ficheiros entre desconhecidos.O normal é o envio entre iPhones que estejam nos contactos respetivos, de quem envia e de quem recebe. Para facilitar o envio de ficheiros entre iPhones que não estejam nos contactos, pode-se enviar ficheiros (sem ser por proximidade física) se: 1) quem recebe tenha configurado “receber de todos durante 10 minutos” (as alternativas são “desativada” ou “só contactos”), 2) quem envia, enviar o ficheiro para quem não está identificado e 3) quem recebe confirmar com “receber” – e, neste caso, quem envia não aparece identificado.
O que foi noticiado é que a empresa chinesa de segurança cibernética, no passo 3), consegue captar dados e interpretá-los de forma a identificar o nº de telefone/e-mail do iPhone de onde o ficheiro foi enviado.
Se isso for verdade, é uma pena não poder usar esse modo de resistir à ditadura chinesa. Mas de facto fica se sem saber o que pretende a China: identificar os resistentes – e nesses caso deixava-se ficar calada, ou intimidá-los – o que também consegue com a notícia seja falsa.
https://support.apple.com/pt-pt/HT204144
A questão de decifrar o conteúdo não está em causa – em 3) recebe-se sempre o conteúdo. É, nesse caso, não se saber quem enviou o ficheiro e os chineses terem anunciado que o podem identificar.
Sendo ligado ao setor, e como qualquer pessoa sabe, não existem “medidas invioláveis” nem seguranças absolutas! é sempre e só uma questão de tempo até essas medidas serem contornadas e quebradas, (sempre que haja interesse nisso). Não quero com isto dizer que essa noticia é verdadeira, mas virá a ser!
Em qualquer loja de telefones em Portugal é possível levar um qualquer bloqueado e sair de lá com ele como se fosse “virgem de fabrica”! E até se compram em lojas online bem conhecidas de todos.
Não será que a palavra chave aqui é bluetooth?! BLUFFS quase tudo que use bluetooth pode estar vulneravel basta ter o equipamento certo para explorar as CVE.
eu nao recebi nada
Se não tem incriptaćão ponto a ponto que é o garante que a Apple cumpra com a regra de dar acesso total aos equipamentosntos por si produzidos a NSA, logo nada de admirar. Nem perto anda do WhatsApp ou sinal e mesmo muito longe da tecnologia rim que até hoje continua inquebrável
O AirDrop não é um serviço de mensagens. O serviço de mensagens da Apple é o iMessage, o primeiro com com encriptação end-to-end.
Não há privacidade em lado nenhum… Muito menos em produtos tecnológicos.
Há que sempre tomar como garantido que nada é seguro e agir de acordo com isso.
O iCloud tb era seguro e depois as fotos das celebridades de rabo ao léu na casa de banho foram parar à internet e eu vi as que me interessavam.
As da Jennifer Lawrence estavam um mimo…
Mas que tipo de gente tira fotos íntimas e mete na cloud?
Nem o meu cão faria tamanha burrice e é meio amalucado…
Eu tenho fotos normais na cloud mas primeiro são encriptadas com PGP.
Ainda estás nessa? Não houve ataque ao iCloud. As fotos das “celebridades nuas” form obtidas por “phishing “. Foram todos presos e condenados – pesquisa por “condenados phishing celebridades”.