iPhone AirDrop-privacy: wat het deelt en hoe je het beveiligt
AirDrop is snel en handig. Het is ook een kleine advertentiebaken voor je iPhone. Deze gids laat zien wat het onthult en welke instellingen het nuttig houden zonder jou vindbaar te maken.
Houd AirDrop dagelijks op Alleen contacten. Schakel het over naar Ontvangen uit in treinen, cafes, luchthavens en drukke evenementen. Gebruik Iedereen gedurende 10 minuten alleen als je actief een bestand wilt ontvangen van iemand die je vertrouwt en die voor je staat.
De drie AirDrop-modi en wat ze betekenen
AirDrop heeft drie instellingen: Ontvangen uit, Alleen contacten en Iedereen gedurende 10 minuten. Met Ontvangen uit is je iPhone onzichtbaar voor AirDrop-verzenders. Alleen contacten laat mensen in je contacten je vinden. Iedereen gedurende 10 minuten laat elk iPhone in de buurt je voor een kort venster vinden.
Apple heeft de optie Iedereen in iOS 16.2 beperkt tot een tijdslimiet om cyberflashing te verminderen en misbruik bij protesten in bepaalde regio's tegen te gaan. Na 10 minuten keer je automatisch terug naar Alleen contacten.
Wat AirDrop over je iPhone onthult
Wanneer AirDrop vindbaar is, zendt je iPhone een gehashte identifier uit die is afgeleid van je telefoonnummer en e-mailadres, de apparaatnaam (standaard vaak je volledige naam) en een kleine bitmapminiatuur van je contactkaartfoto als je die hebt ingesteld.
Onderzoekers hebben aangetoond dat de hash die AirDrop verstuurt in dichte gebieden in seconden met standaardhardware kan worden teruggerekend, waardoor het telefoonnummer zichtbaar wordt voor iedereen die luistert. Het risico is klein bij normaal gebruik, maar het bestaat en het is goed om het te weten.
De eenvoudigste oplossing is je apparaat hernoemen. Open Instellingen, tik op Algemeen, dan op Info en dan op Naam. Verander je volledige naam in iets neutrals zoals iPhone of een enkele voornaam.
Cyberflashing en ongewenste AirDrop-verzoeken
Als AirDrop is ingesteld op Iedereen, kan elk iPhone in de buurt proberen je een bestand te sturen. De voorbeeldminiatuur verschijnt voordat je accepteert of weigert. Zo werkt cyberflashing op iPhones: een vreemde stuurt een expliciete afbeelding en de preview is zichtbaar in de melding.
Apple vervaagt naaktheid in AirDrop-previews op recente iOS-versies via Gevoelige inhoudsmelding, maar de bescherming is opt-in en niet universeel. AirDrop uit Iedereen-modus houden is nog steeds de sterkste verdediging.
Een bestand ontvangen: wat de metadata bevat
Wanneer iemand je een foto of video via AirDrop stuurt, arriveert het bestand met de originele EXIF-metadata. Die bevat het cameramodel, het tijdstempel en de locatie waar de foto is gemaakt als de verzender die niet heeft verwijderd.
Als je een via AirDrop ontvangen foto importeert in Fotos en later opnieuw deelt, kan de locatie meereizen. Verwijder die voor het doorsturen: open de foto, tik op de infoknop, tik op de locatie en kies Aanpassen of Geen locatie.
Een bestand verzenden: wat de ontvanger over jou te weten komt
Wanneer je een bestand verstuurt, ziet de ontvanger je apparaatnaam en je contactkaartminiatuur als hij accepteert. Voor fotos en videos ontvangt hij het originele bestand met de metadata - inclusief locatiegegevens als je die niet hebt verwijderd.
Voordat je een gevoelige afbeelding via AirDrop verstuurt, vraag je af of je wilt dat de ontvanger het cameramodel, het exacte tijdstempel en de locatie weet. Voor belastingdocumenten, identiteitsbewijzen of persoonlijke momenten is het verstandig de locatie eerst te verwijderen.
Instellingen die passen bij hoe je AirDrop echt gebruikt
Stel je standaard in op Alleen contacten. Houd je contactenlijst up-to-date, want iedereen daarin kan jou vinden. Als je vaak bestanden deelt met collega's of familie, zorg er dan voor dat hun Apple ID-e-mailadres correct is opgeslagen in hun contactkaart - anders herkent AirDrop hen niet.
Gebruik in openbare ruimtes Ontvangen uit. Cafes, openbaar vervoer, luchthavens, conferenties en demonstraties zijn plekken waar de modus Iedereen een risico vormt. Zet het alleen aan op het moment dat je een bestand wilt ontvangen.
Hernoem je apparaat. De standaardnaam is vaak je voor- en achternaam, die zichtbaar is voor iedereen die jouw AirDrop kan zien. Een neutrale naam breekt niets en verwijdert een klein maar reeel signaal.
Wanneer AirDrop het verkeerde hulpmiddel is
AirDrop is prima voor eenmalige overdrachten tussen vertrouwde apparaten. Het is geen priveopslag. Als je een paspoortscanner, belastingdocument of herstelcode van het ene apparaat naar het andere overzet, laat AirDrop een kopie achter in Fotos of Bestanden op het ontvangende apparaat - met alle metadata intact.
Voor bestanden die niet los in Fotos of Bestanden mogen staan, gebruik je een versleutelde container. Vaultaire slaat bestanden op achter een patroongebaseerde sleutel, gescheiden van je camerafoto's, zodat een gevoelige scan niet naast de koffiefotos van vorige week terechtkomt.
Verwante artikelen:
- Screenshots prive houden op de iPhone
- Welke apps je iPhone-fotos kunnen zien
- iPhone-privacy-instellingen
- Locatiemetadata verwijderen uit iPhone-fotos
- Patroonversleuteling
Bronnen
Veelgestelde vragen
Kan iemand me zonder mijn toestemming een bestand via AirDrop sturen?
Niet zonder jouw tik. Elke AirDrop-overdracht vereist dat je het verzoek accepteert. Het risico is dat de voorbeeldminiatuur zichtbaar is voordat je accepteert - zo werkt cyberflashing. AirDrop instellen op Alleen contacten of Ontvangen uit voorkomt dat het verzoek uberhaupt verschijnt.
Toont AirDrop mijn echte naam?
Ja, als je apparaatnaam je volledige naam bevat. iOS stelt de apparaatnaam in bij de installatie vanuit je iCloud-account. Verander die via Instellingen, Algemeen, Info, Naam. Een neutrale naam zoals iPhone of een enkele voornaam vermindert wat je onthult aan iedereen binnen AirDrop-bereik.
Is AirDrop versleuteld?
Ja. AirDrop gebruikt TLS via een peer-to-peer Wi-Fi-verbinding met Bluetooth-signalering. De overdracht zelf is versleuteld tijdens de verzending. De privacyzorgen gaan niet over onderschepping, maar over vindbaarheid, identiteitsopenbaarmaking en de metadata in de bestanden die je accepteert.