{"id":225766,"date":"2024-01-15T09:57:43","date_gmt":"2024-01-15T08:57:43","guid":{"rendered":"https:\/\/www.ifun.de\/?p=225766"},"modified":"2024-01-19T17:02:25","modified_gmt":"2024-01-19T16:02:25","slug":"cnn-apple-kannte-airdrop-schwachstelle-schon-seit-2019","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/cnn-apple-kannte-airdrop-schwachstelle-schon-seit-2019-225766\/","title":{"rendered":"CNN: Apple kannte AirDrop-Schwachstelle schon seit 2019"},"content":{"rendered":"<p>Nach Angaben des amerikanischen Nachrichtensenders CNN soll Apple bereits seit mehreren Jahren \u00fcber eine m\u00f6gliche Schwachstelle beim hauseigenen Dateitransfer-Protokoll &#8222;AirDrop&#8220; im Bilde sein, die R\u00fcckschl\u00fcsse auf die Absender der drahtlos \u00fcbertragenen Inhalte zulassen soll.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/01\/airdrop.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-225767\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/01\/airdrop-500x356.jpg\" alt=\"Airdrop\" width=\"500\" height=\"356\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/01\/airdrop-500x356.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/01\/airdrop-700x499.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/01\/airdrop.jpg 744w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Wie CNN unter Verweis auf die in Deutschland ans\u00e4ssigen Forscher Alexander Heinrich, Matthias Hollick, Thomas Schneider, Milan Stute und Christian Weinert <a href=\"https:\/\/edition.cnn.com\/2024\/01\/12\/tech\/china-apple-airdrop-user-encryption-vulnerability-hnk-intl\/index.html\">mitteilt<\/a>, h\u00e4tten Security-Spezialisten den Konzern bereits 2019 \u00fcber Eigenarten des AirDrop-Standards informiert, die chinesische Beh\u00f6rden jetzt zur Identifikation von Anwendern zweckentfremdet haben wollen.<\/p>\n<ul>\n<li><strong>PrivateDrop<\/strong>: <a href=\"https:\/\/www.usenix.org\/system\/files\/sec21-heinrich.pdf\">Practical Privacy-Preserving Authentication for Apple AirDrop<\/a><\/li>\n<\/ul>\n<h2>AirDrop gibt pers\u00f6nliche Daten preis<\/h2>\n<p>AirDrop-Verbindungen k\u00f6nnen zwischen zahlreichen Apple-Ger\u00e4ten wie iPhone, Mac und iPad aufgebaut werden und kombinieren dabei Bluetooth- und WLAN-Kapazit\u00e4ten der involvierten Endger\u00e4te. Der Nahbereichsfunk Bluetooth wird f\u00fcr den initialen Handschlag und das Abkl\u00e4ren der Verbindungsmodalit\u00e4ten genutzt, die eigentlichen Daten selbst werden dann \u00fcber ad-hoc aufgebaute WLAN-Verbindungen \u00fcbertragen.<\/p>\n<p>Anfang des Jahres hatte eine chinesische Regierungsstelle <a href=\"https:\/\/www.iphone-ticker.de\/china-wir-koennen-airdrop-absender-identifizieren-227972\/\">dar\u00fcber informiert<\/a>, dass man nun in der Lage sei, spezifische AirDrop-Nutzer zu identifizieren. Die neue Methode sei ein weiteres Tool im Werkzeugkasten Chinas, \u201eunerw\u00fcnschte Inhalte zu verhindern\u201c, so die offizielle Sprachregelung.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/12\/airdrop_1500-deactivate.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-200174\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/12\/airdrop_1500-deactivate-700x357.jpg\" alt=\"Airdrop 1500 Deactivate\" width=\"700\" height=\"357\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/12\/airdrop_1500-deactivate-700x357.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/12\/airdrop_1500-deactivate-500x255.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/12\/airdrop_1500-deactivate-768x392.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/12\/airdrop_1500-deactivate.jpg 1258w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Apple muss auf chinesische Berichte reagieren<\/h2>\n<p>Apple selbst hat sich zum Fall noch nicht ge\u00e4u\u00dfert, steht nun aber unter \u00f6ffentlichem Druck. Unter anderem hat der US-Senator Marco Rubio den Konzern dazu aufgefordert, schnell auf die Vorw\u00fcrfe zu reagieren und die Sicherheit von AirDrop-\u00dcbertragungen wiederherzustellen.<\/p>\n<p>Selbst haben wir auf ifun.de im April 2021 berichtet, damals war die Sicherheitsl\u00fccke, die Wissenschaftler der TU Darmstadt entdeckt hatten, bereits zwei Jahre bekannt, ohne dass Apple Gegenma\u00dfnahmen ergriffen h\u00e4tte:<\/p>\n<ul>\n<li><strong>April 2021:<\/strong> <a href=\"https:\/\/www.iphone-ticker.de\/airdrop-geht-freizuegig-mit-persoenlichen-daten-um-173532\/\">AirDrop geht freiz\u00fcgig mit pers\u00f6nlichen Daten um<\/a><\/li>\n<\/ul>\n<p>Grob verk\u00fcrzt lassen sich \u00fcber Apples AirDrop-Protokoll unberechtigt Telefonnummern und E-Mail-Adressen von Apple-Nutzern abgreifen. Dabei soll es gen\u00fcgen, wenn sich ein WLAN-f\u00e4higes Ger\u00e4t in der N\u00e4he des Angreifers befindet:<\/p>\n<blockquote><p>Sobald dieser das \u201eTeilen\u201c-Men\u00fc \u00f6ffnet, werde durch eine Systemfunktion von Apple ein Erkennungsprozess gestartet, in den sich der Angreifer dann einklinken und auf diese Weise in den Besitz der pers\u00f6nlichen Daten kommen kann.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/9f8579e592c3482b9345ba39a8215fb7\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/cnn-apple-kannte-airdrop-schwachstelle-schon-seit-2019-225766\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/01\/airdrop-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Airdrop\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Nach Angaben des amerikanischen Nachrichtensenders CNN soll Apple bereits seit mehreren Jahren \u00fcber eine m\u00f6gliche Schwachstelle beim hauseigenen Dateitransfer-Protokoll &#8222;AirDrop&#8220; im Bilde sein, die R\u00fcckschl\u00fcsse auf die Absender der drahtlos \u00fcbertragenen Inhalte zulassen soll. Wie CNN unter Verweis auf die in Deutschland ans\u00e4ssigen Forscher Alexander Heinrich, Matthias Hollick, Thomas Schneider, Milan Stute und Christian Weinert [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":225767,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1,1783],"tags":[674,304,990,373],"class_list":["post-225766","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-feature","tag-airdrop","tag-china","tag-datenschutz","tag-kritik"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/06\/mac-airdrop-feature.jpg"],"subheadline":["Reaktion auf chinesische Berichte"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2022\/06\/mac-airdrop-feature.jpg","subheadline":"Reaktion auf chinesische Berichte"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/225766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=225766"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/225766\/revisions"}],"predecessor-version":[{"id":225771,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/225766\/revisions\/225771"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/225767"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=225766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=225766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=225766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}