ความปลอดภัยและความเป็นส่วนตัว ของ แอร์ดรอป (แอปเปิล)

AirDrop ใช้การเข้ารหัส TLS กว่าแอปเปิ้ลที่สร้างขึ้นโดยตรงแบบ peer-to-peer Wi-Fi การเชื่อมต่อสำหรับการถ่ายโอนไฟล์ วิทยุ Wi-Fi ของแหล่งที่มาและเป้าหมายอุปกรณ์สื่อสารโดยตรงโดยไม่ต้องใช้การเชื่อมต่ออินเทอร์เน็ตหรือ Wi-Fi Access Point

รายละเอียดทางเทคนิคของ AirDrop และเป็นกรรมสิทธิ์แบบ peer-to-peer โปรโตคอล Wi-Fi ที่เรียกว่าแอปเปิ้ล Link โดยตรงแบบไร้สาย (AWDL) ได้รับการออกแบบย้อนกลับและส่งผลให้การใช้งานโอเพนซอร์สการตีพิมพ์เป็นนกฮูกและ OpenDrop

มีรายงานหลายกรณีที่ผู้ใช้อุปกรณ์ iOS ที่ตั้งค่าความเป็นส่วนตัว AirDrop เป็น "ทุกคน" ได้รับไฟล์ที่ไม่ต้องการจากคนแปลกหน้าในบริเวณใกล้เคียง ปรากฏการณ์นี้เรียกว่า ไฟกระพริบทางไซเบอร์ผู้ใช้สามารถควบคุมการตั้งค่า AirDrop ของตนได้อย่างเต็มที่และจำกัดผู้ที่สามารถส่งไฟล์ได้ โดยมีตัวเลือกสำหรับ "ทุกคน" "เฉพาะผู้ติดต่อ" หรือ "ปิด" iOS 13 ไม่แสดงภาพขนาดย่อบนพรอมต์อีกต่อไปเมื่อได้รับภาพที่ส่งโดยคนแปลกหน้า

ในระหว่างการจับมือครั้งแรก อุปกรณ์แลกเปลี่ยนแฮช SHA-256 แบบเต็มของหมายเลขโทรศัพท์และที่อยู่อีเมลของผู้ใช้ ซึ่งอาจถูกใช้โดยผู้โจมตีเพื่อสรุปหมายเลขโทรศัพท์และในบางกรณีที่อยู่อีเมลเอง