アフィリエイト広告を利用しています

2024年01月26日

【AirDrop危険】中国がiPhone等のエアードロップ暗号化を突破!【送信者特定】(分析・参考)


》全サービス一覧《


【AirDrop危険】中国がiPhone等のエアードロップ暗号化を突破!【送信者特定】(分析・参考)

情報・話題・検索・動画・画像・履歴
<真相探求・アドバイス>


『参考動画』


2024年1月、中国がiPhoneなどのAirDropの暗号化を突破し、送信者の特定に成功したと発表しました。
これは大変恐ろしいことですが、日本にいるiPhoneユーザーに関係があることなのでしょうか?
今回は発表された中国当局の公式サイトの内容を説明しながら、iPhoneユーザーは今後どのように対応すれば良いのか徹底的に解説します。




『bing AIチャット』


中国当局がiPhoneのファイル共有機能「AirDrop」でメッセージを送信したユーザーを特定することに成功したそうです1。これは北京市司法局の発表により明らかになったものです。中国では2022年に、国内のiPhoneユーザーがAirDropが使って検閲ポリシーを回避しながら習近平国家主席を批判するポスターを配布するという事件が発生しました。TLSと呼ばれる暗号化通信が使われているため、匿名性が高く追跡が難しいとされていました。しかし、公安当局の指示により政府の技術チームがiPhoneを分析し、暗号化されたログを元のテキストに変換することで送信者の電話番号やメールアカウントを割り出すことができたとのことです1。AirDropを悪用して違法な画像や動画、音声等のファイルを混雑した場所で広める事件を防ぐことができるとしています1。

1[詳細・外部リンク]

2[詳細・外部リンク]

3[詳細・外部リンク]


【類似・参考・関連・検索】

【検索一覧集(中)】

》duckduck検索《

》》Bing検索《《

》》google検索《《


【動画一覧集(中)】

》duckduck動画集《

》Bing動画集《

》Google動画集《


『適当機械文字起こし』

※機械なので文字起こしが間違っていることがあります。それから検閲によりワザとNGキーワードを避けるために他の表現や文字が使用されてる場合もあります。

【AirDrop危険】中国がiPhone等のエアードロップ暗号化を突破!【送信者特定】

文字起こし


動画内を検索
イントロ
0:00
後頭です2024年1月中国がエア
0:02
ドロップの暗号化を突破し送信者の特定に
0:05
成功したと発表しましたこちらが中国当局
0:08
の公式サイトですこれは大変恐ろしいこと
0:11
ですが日本にいるiPhoneユーザーに
0:12
関係のあることなのでしょうか今回は発表
0:15
された中国当局の公式サイトの内容を説明
0:18
しながらiPhoneユーザーは今後どの
0:19
ように対応すれば良いのか徹底的に解説し
0:22
ます是非最後までご覧
0:24
ください中国当局のウェブサイトにはどの
0:28
ような情報が載っていたのでしょうか
0:30
詳しく見てみ
北京市司法局Webサイト
0:32
ましょう北京市司法局のウェブサイトが
0:35
2024年1月8日に更新されエドロップ
0:38
で匿名送信の謎が明らかになったと発表し
0:41
ました受信側iPhoneのログを解析し
0:44
たところ暗号分を元のテキストに変換し
0:47
送信者の携帯電話番号とメールアカウント
0:50
を迅速にロックしているとのことです中国
0:53
に不都合な情報を拡散している人物を特定
0:55
して迅速に使えなくしてるということだと
0:58
思いますそして不適切な情報事件の容疑者
1:01
を既に特定しているということなんですよ
1:03
ね実は2019年の時点でAirドロップ
1:06
にはセキュリティ的に問題があるという
1:08
ことでAppleに対して連絡した期間が
1:11
あるそうなんですけども未だにその問題は
1:13
解決しておらずおそらくそういった脆弱性
1:16
を利用したものなんじゃないかと推測して
1:18
いる記事もありましたまずはエアドロップ
1:20
について簡単に説明していきます
AirDropとは
1:23
ねAirdropとはiPhoneや
1:26
Macが対象なんですねAndroidは
1:28
関係ありません優ともこれはiPhone
1:31
の例ですけれども簡単にこのような画像を
1:33
送信することはできるわけです特徴とし
1:36
まして送信側のiPhoneから送るよ
1:38
みんなとBluetoothで一斉に送信
1:41
して受け入れますよということで今度は
1:43
wi-fiで接続していくと特徴としては
1:46
あくまでもこの送信側と受信側で直接通信
1:49
してるんですよねこのインターネットを
1:51
返してないんですよこれが中国にとって
1:54
非常に問題なんですよね中国ってご存知の
1:56
通りインターネットの通信内容を防して
1:59
検閲してますよねところがAirDrop
2:02
の場合直接通信ですからインターネットを
2:04
経由しないつまり中国が行ってるこの検閲
2:08
の対象外になってしまうわけですよこれが
2:10
中国にとって非常に頭の痛い問題だった
2:12
わけですねですからこのエアドロップを何
2:15
とかしたかったわけですねそれではもう
2:17
少し細かく説明していきます
AirDropが突破された仕組み
2:20
ね今回はエアドロップ規定値の連絡先のみ
2:24
このパターンを想定してお話しいたします
2:26
左側が送信用のiPhone右側が受信用
2:29
のiPhoneだとしますまず1番メール
2:32
アドレスと電話番号を元に生成した#2
2:36
ハッシュを送信しますシ2ゴっていうのは
2:39
ま一種の計算方法だと思ってください
2:41
メールアドレスを計算したらXXXという
2:44
ハシ値を得たとしますでなんでこんなこと
2:46
をするのかと言うと最初に
2:48
Bluetoothで送るよって一斉に
2:50
送るわけですがメールアドレスとか電話
2:52
番号をそのまま載せて送ってしまうと
2:54
メールアドレスとか関係ない人にも
2:56
ばらまいちゃうことになるのでそれは嫌だ
2:58
とハッシュという全く別の形にしてこれを
3:01
送るわけですよ次2番ですねこの
3:03
Bluetoothからの通信を受信した
3:06
このiPhoneはこの相信側のメール
3:08
アドレスや電話番号が受信側の
3:11
iPhoneのアドレス上に載っているか
3:12
どうかを調べなきゃいけないわけですよ
3:14
どうやって調べるかというとメール
3:15
アドレスを考えると自分のアドレス上に
3:18
メールアドレスがいっぱい載ってますよね
3:19
でそれを全てこの送信側と同じようにシー
3:22
2という計算方法で計算してハシ値を得る
3:26
わけです10個メールアドレスがあれば
3:27
10個ハシ値が取れるわけですねそのの中
3:30
にXXXという計算結果があったとすれば
3:33
ですよハシ値が同じということは計算の元
3:36
になったメールアドレスこれが同じだと
3:38
いうことなんですね例えばこちらにこの
3:40
メールアドレスがUS1@Gmail.
3:43
comというアドレスだったとしてそこ
3:45
から得られた発値がXXXということにし
3:48
ますとこの発値が同じということは元に
3:50
なったメールアドレスも同じつまりこの
3:53
受信側のiPhoneはあこの人はメール
3:55
アドレスUS1@Gmail.comさん
3:58
この人から送ってきてるんだなということ
4:00
が分かるわけなんですよなので3番として
4:02
受信側のアドレス上にあったので知り合い
4:05
ですのでどうぞ送ってくださいということ
4:07
で応答するわけですねこんな流れになっ
4:09
てるわけです中国のウェブサイトに書いて
4:11
あるのは計算した後の値であるこのXXX
4:14
というこのハシ値を入手することができた
4:16
とハシ値を解析してメールアドレスと電話
4:19
番号を入手することができたんだという話
4:22
なんですねこれは推測なんですけれども
4:24
おそらくこのXXXから直接メール
4:27
アドレスとか電話番号を解析したわけでは
4:30
ないと思うんですなんでかと言うとシー
4:32
25とかこういったハッシュという方法は
4:35
一方こハッシュと呼ばれていて片道切符な
4:38
んですよメールアドレスとかハシを取って
4:41
XXXになったとして逆方向でこのXXX
4:46
から計算の元になるメールアドレスを入手
4:49
することは非常に難しいというかほぼでき
4:51
ないんですねじゃあどうやったのかと言う
4:53
とこの中国のウェブサイトにはレインボー
4:56
テーブルというものがあるよと書いてある
4:57
んですねそこにはメールアドレスとか携帯
5:00
電話番号が載ってるんだと中国は政府が
5:02
情報何でも持ってますから中国国内で携帯
5:06
電話を契約している人のメールアドレス
5:08
なんか当然持ってるじゃないですかなので
5:10
このレインボーテーブルにこのメール
5:12
アドレスを全部入れておいてここのメール
5:15
アドレスそれぞれを社2頃で計算してハシ
5:18
値を得るわけですねuser1@
5:20
Gmail.comだったらXXXユザー
5:23
2@yaho.co.jpだったらYYY
5:26
こちらはZZZこういう風に何ここもある
5:29
かもしれませんけどとにかく全部発出値を
5:31
得ておいてあらかじめ計算して格納して
5:34
おくとそして入手したこのXXXこれを
5:38
このレインボーテーブルに突合することで
5:40
探せ探せってやったらおXXXで同じ発値
5:44
があるじゃないかメールアドレスはUS1
5:46
@Gmail.comじゃないかじゃこれ
5:48
が持ち主送信者だなと分かると思うんです
5:50
ね現実的にはこういう流れだと思いますで
5:53
さらに容易なのはこちらの電話番号ですね
5:56
電話番号って数字しかないですよねで
5:58
なおかつ桁数も決まってるじゃないですか
6:00
なので11桁だったら11桁で0から9
6:03
まで全部パターンを出してそれ全部発取っ
6:06
ちゃえば入手する必要さもないですよねで
6:08
例えばもうこの送られてきたハッシュが
6:10
AAAは0901345678じゃない
6:13
かってすぐ分かっちゃいますんでねここで
6:14
1つ注意したいのが実際に画像とかを共有
6:17
するためにエアドロップで送るわけです
6:19
けど画像とかを送る前の手続きの話ですよ
6:22
ねこれ全部受信するかしないかとかそんな
6:24
話じゃないですかつまり実際に送った中身
6:27
を中国当局に取らわけではないとここは1
6:30
つ注意が必要ですよねこういったやり取り
6:33
した情報が受信側のiPhoneにログと
6:36
して残っているそうなんですねなのでこの
6:38
受信側のiPhoneを中国当局が入手し
6:42
てログを解析した結果このXXXという
6:46
発出値が得られてという話になるんですよ
6:48
ねそれではまとめになり
まとめ
6:50
ます中国は検閲の対象外となるエア
6:54
ドロップを解析し送信元を割り出すことに
6:56
成功したと発表しましたしかしながらこの
6:59
割出すためにはiPhoneのログを解析
7:01
する必要があったわけですねそして識別
7:04
情報の発を入手できかつメールアドレスと
7:07
携帯電話番号を事前に入手しないと
7:10
おそらく送信者は判別できないと思います
7:13
とはいえ電話番号は数字だけでできてます
7:16
し桁数もほぼ固定してますから容易に生成
7:18
することはできてしまうと思いますけどね
7:20
メールアドレスについては入手しないと
7:22
難しいでしょうそしてエアドロップで送付
7:25
した画像等のコンテンツは今回の話には無
7:28
関係だということですあくまでもその
7:30
コンテンツを送る前の送信元のメール
7:33
アドレスとか電話番号の話であって実際に
7:36
送られるデータそのものが漏洩するという
7:38
話ではなかったということですねこの話が
7:40
仮に事実だとしても日本国内で今すぐ脅威
7:44
かと言うと微妙かもしれませんこの脅威を
7:46
回避するためにはエアドロップを使用し
7:49
ないのであれば受信しないに設定すると
7:51
そしてかつエアドロップで情報を送信し
7:54
なければ今回の脅威に怯える必要はないか
7:56
なと思いますねそれでは最後になります
7:58
この動画がが参考になりましたら高評価を
8:00
いただけると大変励みになります今後も
8:03
パソコンを活用したい方に役立つ情報を
8:05
提供いたしますこのチャンネルを登録して
8:07
見逃さないでくださいパソコンを使い
8:09
こなせるよう一緒に学んでいきましょう
8:11
今日はどうもありがとうございまし
8:28

8:31
[音楽]
8:32



【サービス】

》全サービス一覧《


◆[一覧・リスト]真相探求ニュース
》》一覧情報《《

情報!一覧中(集)
◆全メニュー◆



◆[一覧・リスト]真相探求ニュース[ミラーサイト]
》》一覧情報《《

なんでも!一覧中(集)
◆◆全メニュー◆◆



↑画面TOPへ↑


---以上

この記事へのコメント
コメントを書く

お名前:

メールアドレス:


ホームページアドレス:

コメント:

※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバックURL
https://fanblogs.jp/tb/12401300
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック
検索

他ジャンル
⇒ エンタメ!一覧中(集)

》サービス一覧《

[PR/広告]





全般ランキング
<< 2024年07月 >>
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
ジャンル
メニュー(カテゴリー)(58)
なんでも・その他(ニュース)(3130)
色々・コレクション(ニュース)(109)
外国ニュース・出来事(211)
翻訳ニュース分析(真相探求)(876)
グローバル・陰謀・監視(216)
ウイルス・ワクチン・戦争(3313)
病気・医療・病院・薬(159)
日本破壊問題(25)
政治・政府・公務員(585)
選挙・政策・議員・公務員(253)
組織・団体・集団・教会(360)
憲法・法律・政治(21)
公共機関・施設・病院・医療・薬屋(17)
迷惑・混乱・非常識(4)
陰謀・都市伝説・真相(探求)(336)
社会分析(真相探求)(765)
軍・兵器・戦争(450)
メディア・チャンネル・番組(146)
情報発信・受信(連絡・通信・マスメディア)(206)
人物(像・ニュース・分析)(227)
雑談・メッセージ(298)
災害・防災・危機(272)
予言・預言・予測・未来(304)
宇宙、異次元、異常現象(124)
洗脳脱却・新時代・新異次元(151)
心理・思想・哲学(65)
占い・風水・血液・スピリチュアル(11)
ひふみ(日月)関連(1)
雑学(真相t探求)(21)
雑学・ネタ(35)
笑い癒し・ネタ事(4)
こよみ・出来事・行事(406)
AI・人工知能・ロボット・サイボーグ(55)
金融・投資・保険(456)
企業・会社・業界・組織・団体(210)
経済・経営・社会・ビジネス(401)
社会・文化・歴史(131)
事件・事故・詐欺(93)
エネルギー・資源(132)
ドラマ(12)
自然・環境・気候(138)
祝い・イベント・行事・お祭り・ギフト・プレゼント(110)
サバイバル・自然生活(17)
美容・健康(61)
自給自足・DIY・備蓄(6)
健康(233)
美容(6)
ファッション・ブランド(28)
食べ物(75)
グルメ・食品(315)
料理編(7)
旅行・宿泊・レジャー・遊び場(10)
住宅・家・不動産・引越(16)
仕事・仕事関連・ビジネス・サポート(51)
生活・暮らし(48)
住まい・暮らし(64)
ゲーム(169)
有名人・芸能・エンタメ(188)
コンピュータ・IT関連(62)
アニメ・漫画(35)
コンピュータ(ソフトウェア・アプリ)(38)
科学・技術・テクノロジー/(17)
WEBとインターネット(265)
人物・キャラクター(6)
音楽・サウンド・音図鑑(14)
映画集(16)
乗り物・移動手段(138)
ギャンブル・ゲーム(15)
アフィリエイト広告・サービス(1)
生き物(動物、植物)(11)
動物・ペット(19)
料理編(6)
家庭菜園・農園(551)
植物(9)
便利ツール・サイト・用語(9)
物品・物流(7)
スポーツ・アウトドア(63)
趣味(1)
電化製品関連(26)
時代の流れ、流行(2)
買取・リサイクル・片付け(2)
資料・データ(1)
学習(教育・学校・資格・講座)(30)
地理・地学(22)
学習(内容)(3)
写真・美術・絵画(1)
玩具(おもちゃ)・ホビー(5)
子育て、子供に関する(38)
ショップ・商業施設・飲食店(74)
ショッピング(22)
更新・内容書き換えサイト(1)
その他(4)
結婚・恋愛(30)
CM・広告・宣伝(140)
終末・終了・END(9)
最新記事
(07/04)ニコニコ動画流出止まりユーザーは助かる。それよりもヤバい徳島、和歌山、京都商工会議所から個人情報流出!口座情報も、マイナヤバい(分析・参考)
(07/03)有名社長 スタバコーヒー飲まずスタバ株を買えば20年後1.6億になる キリッ(分析・参考)
(07/03)横山緑がニコニコ動画個人情報流出でKADOKAWA大暴落と煽るも全然暴落してないだろと突っ込まれる!買い時か?(分析・参考)
(07/03)小池百合子の東京都知事を望まない東京都民と職員の声と利権政治終了の必要性について(分析・参考)
(07/03)2024年7月3日に新札発行されるがその裏には何があるのか?を推測(分析・参考)
(07/03)【維新の会の出鱈目政策】獄中から黒川あつひこが言及(分析・参考)
(07/03)【虚言だらけの小池百合子】獄中から黒川が言及(分析・参考)
(07/03)高橋洋一『1ドル300円でも誰も文句言うはずない』→企業から文句殺到(分析・参考)
(07/03)「こんな悪人、見たことない」小池百合子、都知事選を前に刑事告発が二つ!選挙結果を問わず日本社会の法廷に立ち続けなければならない!(分析・参考)
(07/02)ボーイング、詐欺罪で刑事起訴へ(ニュース)[G翻訳]
(07/02)【マスコミが一切報じない東京都民の声】築地も豊洲も守らない小池百合子の落選が必要(分析・参考)
(07/02)創価学会ネタで盛り上がり!うつみさとる × 長井秀和 その場に居るかのようなカメラワークを堪能下さい!(参考)
(07/02)選挙のズルの疑問点と施設の組織票の動きとどうしたら阻止できるのか?について(分析・参考)
(07/02)内海聡さんの理解できない4つの発言についての解釈(分析・参考)
(07/02)7月Xデーの7つの可能性について推測(分析・参考)
(07/02)恐怖の大阪万博!メタンガス爆発に加えて殺●アリ550匹登場!更に万博工事見学ツアーで「写真は一人一枚まで」の規制(分析・参考)
(07/02)内海聡 真実を暴露! NHK政見放送(分析・参考)
(07/02)【東京都知事選挙】#うつみさとる が #武見敬三 や #河野太郎 の●●行政を糾弾!神回!(分析・参考)
(07/02)ランドセル利権の終焉:ワークマンが8800円ランドセル発売、視聴者の声、ふろしきで行け!ズタ袋でいいだろ(分析・参考)
(07/01)つばさの党の逮捕の裏側:小池百合子の闇である三井不動産との癒着について(分析・参考)
ファン