Araştırmacılar Apple'ın iMessage şifrelemesinde boşluk buluyor

Araştırmacılar Apple'ın iMessage şifrelemesinde boşluk buluyor

Federal yargıç, grup iMessage davasını düşürdü.
iMessage, kritik bir şifreleme hatası içeriyor.
Fotoğraf: Elma

John Hopkins Üniversitesi'ndeki şifreleme araştırmacıları, Apple'ın şifrelemesinde ciddi bir kusur buldular. FBI'ın iPhone gibi cihazlarda şifrelemenin kötü olduğu yönündeki tutumunu paramparça eden iMessage platformu kırılamaz.

Araştırmacılar grubu, saldırganların iMessage üzerinden gönderilen resimlerin ve videoların şifresini çözmesine izin verecek bir hata keşfetti. Kusur, FBI'ın San Bernardino saldırganının iPhone'unu soruşturmasına yardımcı olmayacaktı, ancak gösteriyor ki sadece kadar yetenek ve kaynağa sahip bir şirket için bile hava geçirmez şifrelemeyi doğru bir şekilde elde etmenin ne kadar zor olduğunu Elma.

Apple söyledi Washington Post iOS 9'un piyasaya sürülmesiyle hatayı kısmen düzelttiğini ve bugün piyasaya sürülecek olan iOS 9.3 ile tamamen yamalanacağını söyledi.

John Hopkins Üniversitesi bilgisayar bilimi Matthew D. Green, şifreleme kusurunu bulan ekibe liderlik etti. Greens, Apple'ın güvenlik sürecini okuduktan sonra iMessage'ın kritik bir kusur içerdiğinden şüphelendiğini söyledi. Araştırmacılar, Apple mühendislerini şifreleme süreçlerinin zayıf olduğu konusunda uyardı, ancak aylar geçti ve bir düzeltme yayınlanmadı, bu nedenle ekip şifrelemenin zayıflığını kanıtlamak için bir saldırı başlattı.

Şirket bugün, John Hopkins Üniversitesi'ndeki ekibin çabaları için takdirini ifade eden bir bildiri yayınladı. Grup, Apple'ın düzgün bir şekilde yama yaptığında hatayı ortaya çıkaracağını söyledi.

Bir şirket sözcüsü, "Apple, yazılımımızı her sürümde daha güvenli hale getirmek için çok çalışıyor" dedi. "Bu hatayı tespit eden ve güvenlik açığını düzeltebilmemiz için dikkatimize sunan araştırmacı ekibine teşekkür ederiz... Güvenlik sürekli özveri gerektirir ve bir adım önde olmamıza yardımcı olan geliştiriciler ve araştırmacılardan oluşan bir topluluğa sahip olduğumuz için minnettarız."

Son Blog Yazısı

Apple, uygulama içi abonelikler için 70/30 payını öldürmeyi planlıyor
October 21, 2021

Apple ve Google, geçen yıl uygulama geliştiricilere 17 milyar doların üzerinde ödeme yapmakla övündü. Dışarıda bıraktıkları şey ise, 2003'te iTunes...

| Mac kültü
October 21, 2021

Zorlu Apple News+'ta büyük değişiklikler olabilirApple News+ gelirleri yayıncıları etkileyemiyor.Fotoğraf: Ste Smith/Mac TarikatıApple, yeni sürümü...

| Mac kültü
October 21, 2021

Apple'ın "gizlilik çarı", geliştiricilerin verilerinize ulaşmasını engelliyorApple gizliliği oldukça ciddiye alıyor.Fotoğraf: Ste Smith/Mac Tarikat...