Apple: dovremmo riprogettare il nostro intero sistema per leggere i tuoi iMessage

Apple: dovremmo riprogettare il nostro intero sistema per leggere i tuoi iMessage

iPhone-5-iMessage

Apple ha assicurato agli utenti di iMessage che non ha un facile accesso ai messaggi inviati attraverso i suoi server e che non ha comunque voglia di leggerli. La dichiarazione arriva dopo che i ricercatori di sicurezza di QuarksLab hanno affermato che la società di Cupertino potrebbe intercettare le comunicazioni iMessage tra i suoi utenti, se lo desiderasse.

"Apple può leggere i tuoi iMessage se lo desidera o se è richiesto da un ordine del governo", ha affermato QuarksLab in un foglio bianco che è stato presentato giovedì ai partecipanti alla conferenza Hack in the Box.

La società ha spiegato che poiché Apple ha il controllo sulle chiavi di crittografia di iMessage utilizzate per proteggere i messaggi tra mittenti e destinatario, potrebbe effettuare un attacco “man-in-the-middle” sui due e intercettare i messaggi senza avvisare gli utenti se lo volesse a.

"Come sostiene Apple, esiste la crittografia end-to-end", ha affermato QuarksLab. "Il punto debole è nell'infrastruttura chiave in quanto è controllata da Apple: possono cambiare una chiave ogni volta che vogliono, quindi leggere il contenuto dei nostri iMessage".

Quindi, mentre il sistema di Apple potrebbe essere molto bravo a impedire a un utente malintenzionato esterno di accedere ai tuoi iMessage, in teoria è possibile intercettarli internamente, secondo QuarksLab. Ma Apple insiste che non è così facile e che la teoria di QuarksLab non è altro che una semplice teoria.

"iMessage non è progettato per consentire ad Apple di leggere i messaggi", ha dichiarato la portavoce di Apple Trudy Muller in una dichiarazione a AllThingsD. "La ricerca ha discusso delle vulnerabilità teoriche che richiederebbero ad Apple di riprogettare il sistema iMessage per sfruttarlo, e Apple non ha piani o intenzioni per farlo".

Non mi preoccuperei che Apple leggesse i tuoi iMessage, quindi. È altamente improbabile che l'azienda sia comunque interessata a loro e, se lo fosse, dovrebbe cambiare il modo in cui funziona l'intero sistema per intercettarli.

Fonte: AllThingsD

Ultimo post sul blog

Come ho fatto funzionare il mio iMac per un decennio
October 21, 2021

Ieri ho scritto di enorme differenza concettuale tra Mac e iPade ho detto che uso ancora un iMac del 2010. Oggi ho pensato di spiegare come sono ri...

La prima versione beta di macOS 11.3 apporta modifiche a Safari e Promemoria
October 21, 2021

La prima versione beta di macOS 11.3 apporta modifiche a Safari e PromemoriaGli utenti dell'Apple Developer Program possono iniziare a testare macO...

Questo pacchetto da $ 60 offre formazione cloud esperta e una VPN premium
October 21, 2021

Questo pacchetto da $ 60 offre formazione cloud esperta e una VPN premiumImparerai a lavorare con alcuni dei servizi più importanti dell'IT (e a ri...