
中国、AppleのAirDropをクラックしたと発表
- Lamiyi
- 0
- rhahw
中国政府の科学捜査研究所は、匿名の送信者を識別するためにAppleのAirDrop機能を解読することに成功したと発表した。
北京市司法局のウェブサイトに掲載された記事によると、北京の地下鉄で一部の人々がAirDrop経由で「不適切な」ビデオを受信したことから、AirDropのセキュリティを破る取り組みが開始されたという。
法医学の専門家は、「レインボーテーブル」を使用して、送信者のデバイス名、電子メールアドレス、携帯電話番号のハッシュ値を解読したと言われています。
以下はレポートの機械翻訳版です。
-----
北京望神東鑑鑑識研究所のフォレンジック技術専門家は、iPhoneデバイスのログを詳細に分析し、送信原理を解明し、AirDropに関連する記録を発見しました。検査の結果、送信者のデバイス名、メールアドレス、携帯電話番号に関連するフィールドがハッシュ値の形式で記録されており、ハッシュ値に関連する一部のフィールドが隠されていることが判明しました。このフィールドを迅速に解読するため、技術チームは携帯電話番号とメールアカウントの詳細な「レインボーテーブル」を作成しました。これにより、暗号文を元のテキストに変換し、送信者の携帯電話番号とメールアカウントを迅速にロックすることができます。
北京望神東鑑識研究所は、被害者のiPhoneから手がかりを徹底的に探し出し、層ごとに分析した結果、ついに法的拘束力のある鑑識意見を発表しました。受信側と送信側の関連機器の詳細な分析は、警察が事件に関与する複数の容疑者を特定するのに役立ちました。
北京市望神東鑑司法鑑定研究所は、携帯電話の「エアドロップ」を通じて拡散された不適切な情報事件について法医学鑑定を行い、エアドロップによる匿名追跡の技術的困難を突破し、事件検出の効率と精度を向上させ、不適切な発言のさらなる拡散と潜在的な悪影響を防止した。
-----
注目すべきことに、AirDropは中国の抗議活動家によってファイル共有や政府の検閲回避に利用されています。iOS 16.1.1のリリースに伴い、Appleは中国においてAirDropの「全員」設定を10分に制限しました。その後、iOS 16.2でこれを全ユーザーに拡大しました。
今後の更新情報については、iClarified アプリをダウンロードするか、Twitter、Facebook、YouTube、RSSで iClarified をフォローしてください。



