Криптозащиту Apple iMessage взломали. На этот раз окончательно.

iMessage На завершившейся в начале декабря хакерской конференции Hack In The Box как обычно было много интересного. Одним из самых интересных докладов стал доклад Сирила Катьо, который известен как автор многочисленных джейлбрейков чуть ли не для всех ныне существующих версий iOS. На этот раз Сирила в пух и прах разнес хваленую криптозащиту Apple iMessage, которую компания использует для защищенного обмена сообщениями между пользователями iPad и iPhone.

Сирила вместе с сотрудниками QuarksLab показал и доказал на примере, что теоретически компания Apple может полностью перехватывать траффик собственных клиентов, хотя мы уже не раз слышали официальные заявления от компании, в которых говорилось о обратном. Вполне вероятно, что такую лазейку Apple использует на случай правительственных запросов, а так же для шпионажа за отдельными пользователями продукцией Apple.

Компания не скрывает, что для работы протокола iMessage разработаны публичные криптографические ключи, призванные защитить сообщения и траффик пользователей от несанкционированного доступа. Однако как показал нам Сирила – система управления этими криптографическими ключами слишком запутана и мало о чем говорит рядовому пользователю, таким образом нет никаких гарантий того, что копии уже существующих ключей не хранятся на серверах компании до поры до времени, чтобы в нужный момент оказаться в руках спецслужб или иных заинтересованных органов. Что случиться, если сервер, хранящий ключи будет взломан хакерами – об этом даже подумать страшно.

Указанная уязвимость попортила репутацию компании Apple, однако руководство компании не слишком-то расстроено, ведь для реализации уязвимости злоумышленник должен иметь доступ к устройству Apple, что делает невозможными удаленные атаки. И на том спасибо!

Читайте также

Открывалка для бутылок Discommon... Специально создана для более комфортного использования, открывалка для бутылок Discommon выкована из аэрокосмического алюминия, а ручка выполнена из ж...
Лучшая покупка: 4K телевизоры... Телевизоры ультравысокой четкости или 4K телевизоры обладают разрешением экрана, которое в 4 раза превышает качество Full HD. И, хотя настоящий 4K кон...
Флэш-накопитель Leef Ice 3.0 64GB Это компактное устройство предназначено для хранения данных – документов и медиа файлов, общим объемом 64 GB. Пожалуй, это самый модный USB флэш-накоп...
Док-станция для iPhone 5 Как и многие из нас, были чрезвычайно разочарован текущими предложениями на рынке док-станций для iPhone 5. Житель Портленда решил взять дело в свои...
Temple One & Katty Heath — Together We Escape... Релиз:17.11.2014 Лейбл:How Trance Works (SirAdrianMusic) Дебютная композиция Temple One с лейбла How Trance Works – это волшебное творение в жанре u...
Зомби автомобиль BMW X5 Похоже, что команда по кастомизации автомобилей компании Fluid Motor Union разделяет те же мысли, что и мы, насчет того, что зомби-апокалипсис уже на ...