蘋果的“隔空投送”功能是否安全?


支持“隔空投送”的 Apple 設備使用低功耗藍牙 (BLE) 和 Apple 創建的點對點無線局域網技術向附近的設備發送文件和信息,包括具有“隔空投送”功能並運行 iOS 7 或更高版本的 iOS 設備以及運行 OS X 10.11 或更高版本的 Mac 電腦。無線局域網信號用於在設備間進行直接通信,無需使用任何互聯網連接或無線接入點 (AP)。在 macOS 中,此連接使用 TLS 加密。

默認情況下,“隔空投送”的共享對象設置為“僅限聯系人”。用戶還可以選擇使用“隔空投送”與所有人進行共享,或者完全關閉這一功能。針對通過移動設備管理 (MDM) 解決方案管理的設備或 App,組織可以限制“隔空投送”的使用。

“隔空投送”操作

“隔空投送”使用 iCloud 服務幫助用戶完成認證。當用戶登錄 iCloud 時,設備上會儲存一個 2048 位 RSA 身份標識,且當用戶啟用“隔空投送”時,設備還會根據與用戶 Apple ID 相關聯的電子郵件地址和電話號碼,創建一個“隔空投送”短身份標識哈希值。

當用戶選擇使用“隔空投送”共享項目時,發送設備會通過 BLE 發出包括用戶的“隔空投送”短身份標識哈希值的“隔空投送”信號。附近處於喚醒狀態且打開了“隔空投送”的其他 Apple 設備檢測到這一信號,並使用點對點無線局域網進行響應,這樣發送設備就可以發現任何響應設備的身份標識。

在“僅限聯系人”模式下,接收到的“隔空投送”短身份標識哈希值會與接收設備的“通訊錄” App 中聯系人的哈希值進行對比。如果找到匹配,接收設備將使用其身份標識信息通過點對點無線局域網進行響應。如果沒有匹配,設備將不作響應。

在“所有人”模式中也會采用大致相同的過程。但是,即使設備的“通訊錄” App 中沒有匹配,接收設備也會作出響應。

發送設備隨即使用點對點無線局域網發起“隔空投送”連接,並使用此連接將長身份標識哈希值發送給接收設備。如果長身份標識哈希值與接收方“通訊錄”中某個已知聯系人的哈希值匹配,則接收方會使用其長身份標識哈希值作出響應。

如果哈希值通過驗證,接收方的名字和照片(如果“通訊錄”中有)會顯示在發送方的“隔空投送”共享表單中。在 iOS 和 iPadOS 中,這些信息均顯示在“聯系人”或“設備”部分中。未驗證或未認證的設備會顯示在發送方的“隔空投送”共享表單中,並帶有一個剪影圖標及設備名稱,該名稱可在“設置”>“通用”>“關於本機”>“名稱”中找到。在 iOS 和 iPadOS 中,設備會放置在“隔空投送”共享表單的“其他人”部分中。

然后發送方用戶可選擇要與之共享的人。用戶選擇后,發送設備會與接收設備建立一個加密的 (TLS) 連接,此連接會交換其 iCloud 身份證書。身份證書中的身份標識會針對每位用戶的“通訊錄” App 進行驗證。

如果證書通過驗證,則會請求接收方用戶接收來自經過驗證的用戶或設備即將傳輸的內容。如果選擇了多個接收者,將針對每個目標重復此過程。

通過“隔空投送”共享內容

1.打開要發送的文件,然后點按 App 窗口中的“共享”按鈕 。或者,在“訪達”中按住 Control 鍵點按相應文件,然后從快捷鍵菜單中選取“共享”。

2.從列出的共享選項中,選取“隔空投送”。

3.從“隔空投送”表單中選取一位接收者:

或者打開“隔空投送”窗口,然后將文件拖移到接收者:

1.在“訪達”窗口的邊欄中選擇“隔空投送”。或者從菜單欄中選取“前往”>“隔空投送”。 

2.“隔空投送”窗口隨即會顯示附近的“隔空投送”用戶。將一個或多個文稿、照片或其他文件拖移到窗口中顯示的接收者。

您也可以從您的 iPhone、iPad 或 iPod touch 共享內容。

通過“隔空投送”接收內容

當附近有人嘗試使用“隔空投送”向您發送文件時,他們的請求會顯示為通知,或顯示為“隔空投送”窗口中的信息。請點按“接受”,以將文件存儲到“下載”文件夾。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM