Apple: dovremmo riprogettare il nostro intero sistema per leggere i tuoi iMessage
Apple ha assicurato agli utenti di iMessage che non ha un facile accesso ai messaggi inviati attraverso i suoi server e che non ha comunque voglia di leggerli. La dichiarazione arriva dopo che i ricercatori di sicurezza di QuarksLab hanno affermato che la società di Cupertino potrebbe intercettare le comunicazioni iMessage tra i suoi utenti, se lo desiderasse.
"Apple può leggere i tuoi iMessage se lo desidera o se è richiesto da un ordine del governo", ha affermato QuarksLab in un foglio bianco che è stato presentato giovedì ai partecipanti alla conferenza Hack in the Box.
La società ha spiegato che poiché Apple ha il controllo sulle chiavi di crittografia di iMessage utilizzate per proteggere i messaggi tra mittenti e destinatario, potrebbe effettuare un attacco “man-in-the-middle” sui due e intercettare i messaggi senza avvisare gli utenti se lo volesse a.
"Come sostiene Apple, esiste la crittografia end-to-end", ha affermato QuarksLab. "Il punto debole è nell'infrastruttura chiave in quanto è controllata da Apple: possono cambiare una chiave ogni volta che vogliono, quindi leggere il contenuto dei nostri iMessage".
Quindi, mentre il sistema di Apple potrebbe essere molto bravo a impedire a un utente malintenzionato esterno di accedere ai tuoi iMessage, in teoria è possibile intercettarli internamente, secondo QuarksLab. Ma Apple insiste che non è così facile e che la teoria di QuarksLab non è altro che una semplice teoria.
"iMessage non è progettato per consentire ad Apple di leggere i messaggi", ha dichiarato la portavoce di Apple Trudy Muller in una dichiarazione a AllThingsD. "La ricerca ha discusso delle vulnerabilità teoriche che richiederebbero ad Apple di riprogettare il sistema iMessage per sfruttarlo, e Apple non ha piani o intenzioni per farlo".
Non mi preoccuperei che Apple leggesse i tuoi iMessage, quindi. È altamente improbabile che l'azienda sia comunque interessata a loro e, se lo fosse, dovrebbe cambiare il modo in cui funziona l'intero sistema per intercettarli.
Fonte: AllThingsD