Categories Interviews

Appleは2019年にはAirDropユーザーが識別され追跡される可能性があることを知っていたが、何もしなかった - 研究者

Appleは2019年にはAirDropユーザーが識別され追跡される可能性があることを知っていたが、何もしなかった - 研究者

アップルロゴ

セキュリティ研究者らは2019年初頭にAppleに対し、AirDropワイヤレス共有機能の脆弱性について警告していた。中国当局は最近、この機能の利用者を追跡するためにこの脆弱性を利用したと主張しており、セキュリティホールを塞ぐ方法も提案していたが、Appleはこれに対して何の対策も講じなかったと報じられている。

CNNのショーン・リンガスとブライアン・ファン

世界中のアップルの顧客が写真や文書を共有するために使用するツールを標的とした中国政府の行動、およびアップルがこの欠陥に対処するために明らかに行動を起こさなかったことは、アップルと中国の関係、そして権威主義体制が米国のハイテク製品を自らの目的のためにねじ曲げる能力について、米国の議員やプライバシー擁護団体が長年抱いてきた懸念を再燃させている。

中国の主張は、米国の有力議員たちを警戒させている。上院情報委員会の有力共和党議員であるフロリダ州選出のマルコ・ルビオ上院議員は、アップルに対し迅速な対応を求めた。

「iPhoneを使っている人は誰でも、AppleのAirDrop機能のセキュリティについて懸念すべきだ」とルビオ氏はCNNに語った。「今回の侵害は、中国政府が敵とみなしたAppleユーザーを標的にする新たな手段に過ぎない。今こそ行動を起こすべき時だ。Appleは、このような露骨なセキュリティ侵害からユーザーを守れなかった責任を負わなければならない。」

2019年にこの欠陥を初めて発見したドイツのダルムシュタット工科大学の研究者グループは木曜日、CNNに対し、当時Appleが最初の報告書を受け取ったことを確認したが、同社は発見に基づいて行動しなかったようだと語った。同じグループは2021年にこの問題の修正案を発表したが、Appleはそれを実施しなかったようだと研究者らは述べた。

研究者の一人、ミラン・ステュテ氏は、2019年にアップルの製品セキュリティチームの代表者が研究者の報告を認めたことを示す電子メールをCNNに共有した。

英国に拠点を置くサイバーセキュリティ企業ソフォスが2021年にダルムシュタットの研究について行った別の分析によると、Appleは結果をさらにランダム化するために偽のデータを追加するという特別な予防措置(「ソルティング」と呼ばれるプロセス)を講じていなかったようだ。

この明らかな失敗により、中国のテック企業は暗号化されたデータから元の情報をリバースエンジニアリングで容易に抽出することができた。これはAppleの「一種の素人的なミス」のようだと、ペンシルベニア州立大学パーマー電気通信学部長のサーシャ・マインラス氏は述べた。「これはAppleの技術に重大な欠陥があることを示唆するものであり、Appleは説明を求めるべきだ」

MacDailyNews の
見解:これは間違いであり、あるいはApple の中国への深刻な依存を考えれば意図的なものであり、プライバシーとセキュリティに重点を置いているはずの Apple にとって良い印象を与えません。

Appleは、物事を成し遂げるために賄賂を使うことを嫌うことで有名です。これは称賛に値しますが、厄介な状況から逃れる唯一の方法が賄賂しかない場合には問題となります。幸いなことに、必要な賄賂を得るための、立派で合法的な手段があります。– MacDailyNews、2016年5月13日

関連記事:
• 中国、AirDropの送信者を識別する方法を発見したと主張 – 2024年1月9日
• 2024年はAppleの中国への壊滅的な依存がついに爆発する年になるのか? – 2024年1月3日
• ティム・クック氏はAppleを中国共産党の乳首にしっかりとくっつけた。それを切り離す計画はあるのだろうか? – 2022年11月2日
• AppleのCEO、ティム・クック氏は2016年に中国と2,750億ドル以上の秘密契約を締結 – 2021年12月7日
• AppleのDidi Chuxingへの10億ドルの投資がなぜ奇妙なのか – 2016年6月3日‎ MacDailyNewsへの支援を
お願いしますここをクリックまたはタップして、当社の独立したテクノロジーブログを支援してください。ありがとうございます!

このリンクを使用して Amazon で買い物をすると、追加費用なしで MacDailyNews をサポートできます

Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…

AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…

iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…

トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…

アップルは火曜日、「ブルースクリーン・オブ・デス」と題した新しい広告を公開した。これは昨年発生したWindowsコンピュータの重大なクラッシュを揶揄したもので…

You May Also Like

アップルオリジナル映画『ウルフウォーカーズ』が最優秀インディーズ長編映画賞や最優秀監督賞を含む5部門でアニー賞を受賞

アップルオリジナル映画『ウルフウォーカーズ』が最優秀インディーズ長編映画賞や最優秀監督賞を含む5部門でアニー賞を受賞 Appleは、今夜のバーチャル式典で、ASIFAハリウッドより歴史的な初となるアニー賞を受賞しました。Apple Original Filmsの高く評価され、アカデミー賞にもノミネートされた『ウルフウォーカーズ』は、アニー賞の長編映画部門ノミネートのうち、最優秀インディーズ長編映画

アップル、ジェイソン・サダイキス主演の新オリジナルコメディシリーズ『テッド・ラッソ』の初映像を公開

アップル、ジェイソン・サダイキス主演の新オリジナルコメディシリーズ『テッド・ラッソ』の初映像を公開 Appleは、ジェイソン・サダイキスとビル・ローレンスによる新しいオリジナルコメディシリーズ「テッド・ラッソ」のファーストルックを公開しました。このシリーズは、数々の高く評価され受賞歴のあるオリジナルシリーズや映画とともに、8月14日(金)にApple TV+で世界初公開されます。 ジェイソン・サダ

Apple TV+、大ヒット心理スリラー『Surface』をシーズン2に更新

Apple TV+、大ヒット心理スリラー『Surface』をシーズン2に更新 Apple TV+は本日、世界的に絶賛されたシーズン 1 に続き、ググ・バサ=ローが主演および製作総指揮し、ヴェロニカ・ウェストが制作したヒット心理スリラー作品「Surface」のシーズン 2 の更新を発表しました。 ググ・バサ=ロー主演の映画『サーフェス』は、2022年7月29日にApple TV+で世界初公開されまし

Apple TV+が『パピー・プレイス』シーズン2の予告編を公開、12月9日に世界初公開

Apple TV+が『パピー・プレイス』シーズン2の予告編を公開、12月9日に世界初公開 Apple TV+は本日、「パピー・プレイス」シーズン2の予告編を公開しました。シーズン2は12月9日(金)に全世界でプレミア公開されます。エレン・マイルズ著のスコラスティック社ベストセラー絵本シリーズを原作とした「パピー・プレイス」は、犬好きの兄妹チャールズとリジー・ピーターソン、そして彼らが永遠の家を求め

中国はアマゾンに習近平の著書のレビューを削除するよう命じた

中国はアマゾンに習近平の著書のレビューを削除するよう命じた ロイター通信は「この件に詳しい2人の人物」の話として、約2年前、アマゾンが中国共産党の習近平国家主席の演説や著作を集めた商品を自社の中国版ウェブサイトで販売していた際、北京政府が最高の5つ星未満のレビューは認めないとの命令を出したと報じている。 ロイターのスティーブ・ステックローとジェフリー・ダスティン: 関係者の1人は、習近平主席の著書

AppleがFinal Cut ProとLogic ProをiPadに導入

AppleがFinal Cut ProとLogic ProをiPadに導入 iPad の携帯性、パフォーマンス、タッチファーストのインターフェースに合わせて設計された強力で直感的なツールを備えた Final Cut Pro と Logic Pro は、ビデオや音楽の制作に最適なモバイル スタジオです。 Appleは本日、iPad用Final Cut ProとLogic Proを発表しました。ビデオ

Amazon、Apple Xcodeアプリ開発をサポートするEC2 Macインスタンスを発表

Amazon、Apple Xcodeアプリ開発をサポートするEC2 Macインスタンスを発表 Mac mini ハードウェアと AWS Nitro System を搭載した開発者は、Amazon EC2 Mac インスタンスを使用して、macOS、iOS、iPadOS、tvOS、watchOS、Safari などの Apple プラットフォーム向けの Xcode アプリケーションを構築、テスト、パ