Угрожает ли NameDrop вашей конфиденциальности?
Полиция США бьёт тревогу: с последним обновлением операционной системы у пользователей iPhone и Apple Watch появилась новая функция — NameDrop. Она упрощает обмен контактной информацией между находящимися рядом устройствами Apple: телефонами и часами. Важно отметить, что такой обмен возможен, только если два устройства Apple находятся на расстоянии нескольких сантиметров друг от друга.
Функция NameDrop включена по умолчанию и доступна всем пользователям, обновившимся до iOS 17.1 или watchOS 10.0. Сам факт автоматического включения функции не понравился правоохранительным органам США, которые, ссылаясь на соображения конфиденциальности, призвали пользователей отключить её как можно скорее. Что именно их не устроило? И действительно ли эта функция опасна? Давайте разбираться.
Ложная тревога или реальная угроза конфиденциальности?
В течение последних нескольких недель ряд полицейских департаментов США, в том числе в Огайо, Флориде, Пенсильвании и Массачусетсе, сделали заявление по поводу функции NameDrop. Так, полицейское управление Миддлтауна в штате Огайо разместило на своей странице в Facebook сообщение, в котором призвало всех пользователей iPhone отключить функцию NameDrop. Также в сообщении была особая просьба к родителям: убедиться, что функция отключена на телефонах их детей.
Предупреждения от полиции и местных СМИ выглядели пугающе, но они не объясняли, что делает новую функцию Apple такой опасной с точки зрения конфиденциальности. Возможно, кто-то предположил, что для передачи данных достаточно «прижать телефоны друг к другу» и никаких других действий от пользователя не требуется. Это действительно было бы страшно: представьте, к вам подходит злоумышленник, незаметно подносит свой телефон поближе к вашему, и — вуаля! — все ваши фотографии и вся контактная информация оказываются в его распоряжении.
На самом деле, чтобы передать информацию через эту функцию, необходимо согласие и отправителя и получателя. Это означает, что отправитель должен подтвердить передачу на своём телефоне, а получатель — на своём. Кроме того, телефоны должны быть расположены определённым образом по отношению друг к другу. Естественно, это делает случайный или злонамеренный обмен данными гораздо менее вероятным.
Как работает NameDrop?
NameDrop позволяет поделиться контактной информацией с другими пользователями iPhone или Apple Watch. Под контактной информацией подразумевается фотография контакта и либо его адрес электронной почты, либо номер телефона, либо и то и другое — в зависимости от того, чем вы решили поделиться. Передача данных происходит только в том случае, если ваше устройство и устройство другого пользователя расположены близко друг к другу.
Источник: Скриншот из руководства Apple по NameDrop
После этого на экране появится предложение поделиться контактной информацией, и вам надо решить, что именно вы хотите с ней сделать: только получить, только поделиться, или и то, и другое.
Затем вам нужно выбрать, какой информацией вы хотите поделиться: адресом электронной почты, номером телефона или и тем, и другим. Как только вы нажмёте «Поделиться», начнётся передача данных, но если вы передумаете, то можно нажать «Отменить». Также отменить передачу можно, просто отодвинув своё устройство дальше от другого . Это связано с тем, что функция работает на основе технологии связи ближнего поля (Near-field Communication (NFC)), которая подходит только для беспроводной передачи данных на короткие расстояния. Такая же технология NFC используется в большинстве бесконтактных методов оплаты, позволяющих расплачиваться телефоном в магазинах.
В итоге тот максимум, который другой пользователь Apple (а это должен быть именно пользователь Apple, поскольку функция не совместима с Android) может получить от вас через NameDrop, — это фотография контакта, адрес электронной почты и номер телефона, а не вся библиотека телефона или, например, всё содержимое iCloud.
Есть ли ещё какие-то риски?
Как и любая новая технология, NameDrop несёт определённые риски, но они связаны с человеческим фактором. Исследование 2019 года показало, что около 16% пользователей смартфонов по-прежнему не блокируют свои телефоны с помощью пароля или биометрии. Однако у пользователей iPhone вряд ли будет шанс оставить телефон разблокированным: по умолчанию iPhone автоматически блокируется через 30 секунд бездействия, правда, вы можете измените настройку на более короткий или более длительный промежуток времени или отключить её совсем. Кроме того, экран iPhone можно заблокировать вручную с помощью боковой кнопки или жеста смахивания. С разблокировкой телефона также не должно возникнуть проблем: это можно сделать, используя Touch ID, Face ID или пароль.
В общем, если у другого человека нет физического доступа к вашему разблокированному iPhone, вероятность утечки контактной информации через NameDrop очень мала. А если ваш разблокированный iPhone всё-таки попадёт в руки злоумышленника, то... что ж, предполагаемые опасности из-за NameDrop будут наименьшими из ваших забот.
Таким образом, несмотря на то, что каждая новая технология сопряжена с определёнными рисками, не стоит паниковать и срочно отключать функцию NameDrop на вашем iPhone. Но, возможно, будет нелишним сказать своим детям не делиться контактами и/или телефонами с незнакомцами.