Apple: iMessage'larınızı Okumak İçin Tüm Sistemimizi Yeniden Yapılandırmamız Gerekiyor
Apple, iMessage kullanıcılarına, sunucuları aracılığıyla gönderilen mesajlara kolay erişiminin olmadığını ve zaten onları okumak gibi bir niyetinin olmadığını garanti etti. Açıklama, QuarksLab'daki güvenlik araştırmacılarının Cupertino şirketinin, isterse kullanıcıları arasındaki iMessage iletişimini engelleyebileceğini iddia etmesinden sonra geldi.
QuarksLab, "Apple, isterlerse veya bir hükümet emriyle bunu yapmak zorunda kalırlarsa iMessage'larınızı okuyabilir" dedi. beyaz kağıt Perşembe günü Hack in the Box konferansına katılanlara sunuldu.
Şirket, Apple'ın gönderenler arasındaki mesajları korumak için kullanılan iMessage şifreleme anahtarları üzerinde kontrole sahip olduğunu açıkladı. ve alıcı, ikisine "ortadaki adam" saldırısı gerçekleştirebilir ve isterse kullanıcıları uyarmadan mesajları kesebilir. ile.
QuarksLab, "Apple'ın iddia ettiği gibi, uçtan uca şifreleme var" dedi. "Zayıflık, Apple tarafından kontrol edildiği için temel altyapıda: İstedikleri zaman bir anahtarı değiştirebilirler, böylece iMessage'larımızın içeriğini okuyabilirler."
Bu nedenle, Apple'ın sistemi, dışarıdan bir saldırganın iMessage'larınıza erişmesini önlemede çok iyi olsa da, teorik olarak QuarksLab'a göre bunları dahili olarak engellemek mümkündür. Ancak Apple, bunun o kadar kolay olmadığı ve QuarksLab'ın teorisinin sadece bir teoriden başka bir şey olmadığı konusunda ısrar ediyor.
Apple sözcüsü Trudy Muller, AllThingsD'ye yaptığı açıklamada, "iMessage, Apple'ın mesajları okumasına izin verecek şekilde tasarlanmamıştır" dedi. "Araştırma, Apple'ın onu kullanmak için iMessage sistemini yeniden yapılandırmasını gerektirecek teorik güvenlik açıklarını tartıştı ve Apple'ın bunu yapmak için herhangi bir planı veya niyeti yok."
O zaman Apple'ın iMessages'ınızı okuması konusunda endişelenmem. Şirketin onlarla ilgilenmesi pek olası değil ve eğer öyleyse, onları engellemek için tüm sisteminin çalışma şeklini değiştirmesi gerekecekti.
Kaynak: Her ŞeyD