Comment la Chine déjoue les mesures de confidentialité d’AirDrop pour identifier les expéditeurs de messages
Une institution soutenue par l'État prétend avoir déjoué une fonctionnalité d'Apple. Quels pourraient être les implications de cette nouvelle ?
Tl;dr
Une faille dans AirDrop
Selon le gouvernement de Pékin, un institut soutenu par l’Etat chinois aurait réussi à déjouer le système de sécurité d’AirDrop, la fonction de partage de fichiers d’Apple. Cela leur permettrait d’identifier les expéditeurs de contenus via cette plateforme.
Identification des expéditeurs
Plus précisément, l’institut en question aurait trouvé le moyen de découvrir les adresses e-mails et les numéros de téléphone des utilisateurs envoyant des messages via AirDrop. Selon les déclarations rapportées par Bloomberg, cette découverte serait une partie d’un effort plus large pour éradiquer le contenu jugé “indésirable”.
Utilisation par les autorités
La police aurait utilisé cette faille pour identifier plusieurs suspects. Toutefois, le bureau judiciaire de Pékin n’a pas précisé si des arrestations ont été effectuées suite à ces identifications. Selon eux, cette méthode “améliore l’efficacité et la précision de la résolution des affaires et empêche la propagation de propos inappropriés ainsi que de potentielles mauvaises influences”.
Limitation d’AirDrop en Chine
En 2022, suite à l’utilisation d’AirDrop par des manifestants pour partager des messages anti-gouvernementaux, Apple a mis en place une nouvelle limite pour cette fonctionnalité en Chine. Les utilisateurs ne peuvent désormais recevoir de fichiers ou de messages via AirDrop de non-contacts que pendant des périodes de 10 minutes. Auparavant, les utilisateurs pouvaient recevoir des fichiers de n’importe qui pendant une période indéfinie. Cette limitation a par la suite été étendue à tous les utilisateurs d’iPhone, vraisemblablement pour réduire le spam dans les lieux très fréquentés.
L’avis de la rédaction
Cette affaire soulève une question cruciale : celle de la sécurité et de la confidentialité des données. Si Apple, réputé pour son engagement en faveur de la protection de la vie privée, peut être ainsi contourné, qu’en est-il des autres entreprises technologiques ? Il est essentiel de continuer à se battre pour un Internet sûr et privé, où les utilisateurs peuvent partager librement sans craindre d’être surveillés.