Funkce AirDrop společnosti Apple byla údajně prolomena čínskou státem podporovanou institucí, což umožňuje úřadům identifikovat odesílatele, kteří sdílejí „nežádoucí obsah“ prostřednictvím této funkce (přes Bloomberg).



AirDrop je služba společnosti Apple, která uživatelům umožňuje zobrazit blízké Macy a iOS zařízení a bezpečně mezi nimi přenášet soubory přes Wi-Fi a Bluetooth. Uživatelé mohou odesílat a přijímat fotografie, videa, dokumenty, kontakty, hesla a cokoli jiného, co lze poslat z listu pro sdílení. Apple propaguje protokol jako bezpečný, protože bezdrátové připojení používá šifrování Transport Layer Security (TLS), ale pekingský městský úřad spravedlnosti (BMBJ) tvrdí, že vymyslel způsob, jak obejít šifrování protokolu a odhalit informace. Podle webové stránky BMBJ byly protokoly zařízení iPhone analyzovány a bylo možné převést skryté hodnoty na původní text a zobrazit tak telefonní čísla a e-mailové účty odesílatelů. „To úspěšně pomohlo orgánům veřejné bezpečnosti identifikovat řadu podezřelých z trestné činnosti, kteří využívají funkci AirDrop k šíření nelegálního obsahu“, dodal BMBJ.

Není známo, zda bezpečnostní chybu v protokolu AirDrop již dříve zneužila vládní agentura, ale není to poprvé, co byla chyba objevena. V dubnu 2021 němečtí vědci zjistili, že mechanismus vzájemného ověřování, který potvrzuje, že příjemce i odesílatel jsou ve svém adresáři toho druhého, by mohl být použit k odhalení soukromých informací. Podle výzkumníků byl Apple o chybě informován v květnu 2019, ale neopravil ji. Apple omezil používání AirDrop na zařízeních v Číně v listopadu 2022 poté, co protivládní aktivisté tuto funkci využili k šíření politických letáků. AirDrop je možné zapnout pouze pro kontakty a možnost zapnout pro „Všichni“ byla omezena na 10 minut. S vydáním iOS 16.2 Apple rozšířil omezení, které zavedl v Číně, všem uživatelům po celém světě, a uvedl, že tato funkce byla zavedena ve snaze omezit šíření spamu v přeplněných oblastech, jako jsou nákupní centra a letiště.