Quyền riêng tư AirDrop trên iPhone: Nó chia sẻ gì và cách bảo vệ
AirDrop nhanh và tiện lợi. Nó cũng là một beacon quảng cáo nhỏ cho iPhone của bạn. Hướng dẫn này cho thấy những gì nó tiết lộ và các cài đặt giữ nó hữu ích mà không khiến bạn bị phát hiện.
Giữ AirDrop ở chế độ Chỉ danh bạ làm mặc định hàng ngày. Chuyển sang Tắt nhận trên tàu, quán cà phê, sân bay và các sự kiện đông đúc. Dùng Mọi người trong 10 phút chỉ khi bạn thực sự cần nhận file từ người lạ bạn tin tưởng đang đứng trước mặt.
Ba chế độ của AirDrop và ý nghĩa của từng chế độ
AirDrop có ba cài đặt: Tắt nhận, Chỉ danh bạ, và Mọi người trong 10 phút. Tắt nhận làm iPhone của bạn vô hình với người gửi AirDrop. Chỉ danh bạ cho phép những người trong danh bạ tìm thấy bạn. Mọi người trong 10 phút cho phép bất kỳ iPhone nào ở gần tìm thấy bạn trong một khoảng thời gian ngắn.
Apple đã thay đổi tùy chọn Everyone để tự giới hạn thời gian trong iOS 16.2 nhằm giảm cyberflashing và làm chậm các hành vi lạm dụng liên quan đến biểu tình ở một số khu vực. Sau 10 phút, bạn tự động quay lại Chỉ danh bạ.
AirDrop tiết lộ gì về iPhone của bạn
Khi AirDrop có thể phát hiện được, iPhone của bạn phát một mã định danh đã hash từ số điện thoại và email của bạn, tên thiết bị (thường là tên đầy đủ của bạn theo mặc định), và ảnh thu nhỏ của ảnh danh thiếp nếu bạn có cài đặt.
Các nhà nghiên cứu đã chứng minh rằng hash mà AirDrop gửi có thể bị đảo ngược trong vài giây bằng phần cứng thông thường ở những khu vực đông đúc, làm lộ số điện thoại cho bất kỳ ai đang nghe. Rủi ro nhỏ trong sử dụng hàng ngày, nhưng nó tồn tại và đáng biết.
Cách khắc phục đơn giản nhất là đổi tên thiết bị của bạn. Mở Settings, General, About, rồi nhấn vào Name. Đổi từ tên đầy đủ sang thứ gì đó trung tính như iPhone hoặc chỉ tên riêng.
Cyberflashing và AirDrop không mong muốn
Nếu AirDrop được đặt thành Everyone, bất kỳ iPhone nào gần đó đều có thể cố gắng gửi file cho bạn. Ảnh xem trước xuất hiện trước khi bạn chấp nhận hoặc từ chối. Đây là cách cyberflashing hoạt động trên iPhone: người lạ gửi ảnh khiêu dâm và ảnh xem trước hiển thị trong cửa sổ xác nhận.
Apple hiện blur khỏa thân trong các bản xem trước AirDrop trên iOS phiên bản gần đây thông qua Sensitive Content Warning, nhưng tính năng bảo vệ này phải bật thủ công và không phổ biến. Giữ AirDrop tránh Everyone vẫn là biện pháp phòng vệ mạnh nhất.
Nhận file: metadata mang theo gì
Khi ai đó gửi ảnh hoặc video cho bạn qua AirDrop, file đến kèm với EXIF metadata gốc. Bao gồm kiểu máy ảnh, timestamp, và vị trí chụp ảnh nếu người gửi không xóa.
Nếu bạn import ảnh AirDrop vào Photos rồi chia sẻ lại sau, vị trí có thể đi kèm. Xóa nó trước khi chia sẻ lại: mở ảnh, nhấn nút info, nhấn vị trí, rồi chọn Adjust hoặc No Location.
Gửi file: người nhận biết gì về bạn
Khi bạn gửi file, người nhận thấy tên thiết bị và ảnh thu nhỏ danh thiếp nếu họ chấp nhận. Với ảnh và video, họ nhận file gốc kèm metadata, bao gồm dữ liệu vị trí nếu bạn chưa xóa.
Trước khi AirDrop ảnh nhạy cảm, hãy tự hỏi liệu bạn có muốn người nhận biết kiểu máy ảnh, timestamp chính xác và nơi chụp ảnh không. Với tài liệu thuế, CCCD, hay những khoảnh khắc riêng tư, xóa vị trí trước là thói quen tốt.
Cài đặt phù hợp với cách bạn thực sự dùng AirDrop
Đặt mặc định thành Chỉ danh bạ. Giữ danh bạ sạch sẽ vì bất kỳ ai trong đó đều có thể tìm thấy bạn. Nếu bạn thường xuyên chia sẻ file với đồng nghiệp hoặc gia đình, hãy đảm bảo email Apple ID của họ được lưu đúng trong danh thiếp, nếu không AirDrop sẽ không nhận ra họ.
Ở không gian công cộng, dùng Tắt nhận. Quán cà phê, phương tiện công cộng, sân bay, hội nghị và các cuộc biểu tình đều là nơi mà chế độ Everyone là rủi ro. Chỉ bật khi bạn cần nhận file.
Đổi tên thiết bị của bạn. Tên mặc định thường là họ và tên đầy đủ, hiển thị cho bất kỳ ai nhìn thấy AirDrop của bạn. Tên trung tính không ảnh hưởng gì và loại bỏ một tín hiệu nhỏ nhưng có thực.
Khi AirDrop không phải là công cụ phù hợp
AirDrop rất tốt cho các lần chuyển một lần giữa các thiết bị đáng tin cậy. Nó không phải là hệ thống lưu trữ riêng tư. Nếu bạn đang chuyển scan hộ chiếu, tài liệu thuế, hoặc recovery code từ thiết bị này sang thiết bị khác, AirDrop để lại một bản sao trong Photos hoặc Files trên thiết bị nhận với toàn bộ metadata nguyên vẹn.
Với những file không nên nằm rải rác trong Photos hoặc Files, dùng container được mã hóa. Vaultaire lưu file sau một khóa được tạo từ pattern, tách biệt với camera roll của bạn, vì vậy scan nhạy cảm không đứng cạnh ảnh cà phê tuần trước.
Đọc thêm:
- Giữ ảnh chụp màn hình riêng tư trên iPhone
- Ứng dụng nào có thể xem ảnh iPhone của bạn
- Cài đặt quyền riêng tư trên iPhone
- Xóa metadata vị trí khỏi ảnh iPhone
- Mã hóa bằng pattern
Nguồn
Câu hỏi thường gặp
Ai đó có thể AirDrop file cho tôi mà không cần phép không?
Không mà không có thao tác nhấn của bạn. Mọi lần chuyển AirDrop đều cần bạn chấp nhận cửa sổ xác nhận. Rủi ro là ảnh xem trước hiển thị trước khi bạn chấp nhận, đó là cách cyberflashing hoạt động. Đặt AirDrop thành Chỉ danh bạ hoặc Tắt nhận ngăn cửa sổ xác nhận xuất hiện ngay từ đầu.
AirDrop có hiện tên thật của tôi không?
Có, nếu tên thiết bị của bạn dùng tên đầy đủ. iOS đặt tên thiết bị từ tài khoản iCloud trong lúc cài đặt. Đổi dưới Settings, General, About, Name. Tên trung tính như iPhone hoặc chỉ tên riêng giảm những gì bạn tiết lộ cho bất kỳ ai trong phạm vi AirDrop.
AirDrop có được mã hóa không?
Có. AirDrop dùng TLS qua kết nối Wi-Fi ngang hàng với tín hiệu Bluetooth. Bản thân quá trình chuyển được mã hóa trong khi truyền. Vấn đề quyền riêng tư không liên quan đến việc bị nghe lén - mà là khả năng phát hiện, tiết lộ danh tính, và metadata trong các file bạn chấp nhận.