애플 에어드랍에 개인 정보 유출 취약점이 존재합니다. WiFi를 지원하는 iOS나 macOS 장치에서 공유 창을 열어, 에어드랍 검색을 시작한 대상에 물리적으로 접근하면 전화번호와 이메일 주소를 판독할 수 있다네요.
애플이 교환하려는 전화번호와 이메일 주소를 난독화하기 위해 해시 함수를 사용했으나, 무차별 대입 공격 같은 간단한 방법으로 뚫린다고 합니다.
이 취약점을 2019년 5월에 애플에 전달했지만 애플은 이를 인정하지도 않고 해결하겠다는 약속도 하지 않았습니다.