تعد ميزة AirDrop من Apple على iPhone و iPad و MacBook مفيدة جدًا لأولئك الذين يرغبون في مشاركة الملفات والصور مع أجهزة Apple الأخرى، ومع ذلك، فقد اكتشف باحثون أمنيون عيبًا في AirDrop قد يكشف عن رقم هاتف المستخدمين وعنوان بريدهم الإلكتروني للغرباء. يشير تقرير صادر عن 9to5Mac إلى أن الخلل اكتشفه باحثون في Technische Universitat Darmstadt بألمانيا، قال الباحثون إنه تم رصد الثغرة لأول مرة في مايو 2019، وقد أبلغوها لشركة Apple في ذلك الوقت ولكن لم يتم طرح الإصلاح. المشكلة، وفقا للباحثين، ترجع إلى قضيتين، يحتوي AirDrop على خيار "جهات الاتصال فقط" حيث تحتاج أجهزة آبل إلى طلب البيانات الشخصية من جميع الأجهزة الموجودة في النطاق، بالتفصيل في هذا، لاحظ الباحثون، نظرًا لأن البيانات الحساسة عادةً ما تتم مشاركتها حصريًا مع الأشخاص الذين يعرفهم المستخدمون بالفعل، فإن AirDrop لا يعرض سوى أجهزة الاستقبال من جهات اتصال دفتر العناوين افتراضيًا؛ لتحديد ما إذا كان الطرف الآخر جهة اتصال، تستخدم AirDrop آلية مصادقة متبادلة تقارن رقم هاتف المستخدم وعنوان بريده الإلكتروني بالإدخالات في دفتر عناوين المستخدم الآخر. المشكلة الأخرى هي أنه على الرغم من أن البيانات التي يتم مشاركتها على AirDrop مشفرة، يزعم الباحثون أن شركة Apple لديها "آلية تجزئة ضعيفة نسبيًا، وفقًا للباحثين، من الممكن معرفة أرقام الهواتف وعناوين البريد الإلكتروني لمستخدمي AirDrop - حتى لو كانوا شخصًا غريبًا تمامًا، كل ما يحتاجونه هو جهاز مزود بتقنية Wi-Fi والقرب المادي من الهدف الذي يبدأ عملية الاكتشاف عن طريق فتح جزء المشاركة على جهاز iOS أو macOS. وبحسب ما ورد تكمن المشكلة في استخدام Apple ل "وظائف التجزئة" من أجل "التعتيم" على أرقام الهواتف وعناوين البريد الإلكتروني المتبادلة أثناء عملية الاكتشاف، وقال الباحثون إنهم حاولوا تقديم حل للمشكلة أيضًا لشركة Apple لكن الشركة لم تقم بإصلاحها.