ومن المفارقات أن iMessage مفتوح على نطاق واسع للهجمات

آي مسج 2
في الشهر الماضي، أصدر الرئيس التنفيذي لشركة أبل تيم كوك خطاب مذهل حيث ادعى أن الشركة كانت "تتحدى مطالب مكتب التحقيقات الفيدرالي" لفتح باب خلفي على iPhone. ومن هنا ظهرت ثروة من المواقف المختلفة من المنشورات، سياسةوحتى مضيفو البرامج الحوارية في وقت متأخر من الليل، الذين توصلوا جميعًا إلى إجماع على أنه لا أحد يعرف حقًا ما يجب فعله في الخصوصية مقابل الخصوصية. مناقشة الحماية

على الرغم من رغبة شركة آبل في التشفير، إلا أن البحث الذي أجراه أستاذ التشفير في جامعة جونز هوبكنز ماثيو جرين وقد قرر عدد قليل من طلابه أن شركة Apple قد تكون بالفعل عرضة لنقاط الضعف - أو على الأقل جزء iMessage من هو - هي. في الواقع، ذهب جرين إلى حد القول إن تشفير iMessage الخاص بشركة Apple معطل بشكل أساسي، مما يتطلب الشركة لإجراء إصلاح شامل للتشفير إذا كانت تريد الحفاظ على أمان مستخدميها من غير المرغوب فيهم يترصد.

مقاطع الفيديو الموصى بها

خاصة في الوقت الذي تبذل فيه حكومة الولايات المتحدة كل ما في وسعها من أجل وضع يدها على الباب الخلفي للتشفير، فقد يكون هذا أمرًا مؤسفًا لشركة Apple إذا لم تتصرف بسرعة. إن التعرض لهذه الدرجة يمكن أن يترك شركة كوبرتينو مفتوحة ليس فقط للقراصنة المزعجين، ولكن أيضًا للبيروقراطيين.

متعلق ب

  • أكبر 6 ميزات iOS 17 سرقتها Apple من Android
  • iOS 17: لم تُضف Apple الميزة الوحيدة التي كنت أنتظرها
  • كل ما لم تضيفه Apple إلى iOS 17

"لقد شعرت دائمًا أن إحدى الحجج الأكثر إقناعًا ضد هذا النهج - وهي الحجة التي قدمتها مع "الزملاء الآخرون – هو أننا لا نعرف كيفية بناء مثل هذه الأبواب الخلفية بشكل آمن"، أوضح البروفيسور في حديثه مشاركة مدونة اختصار الكامل ورقة ابحاث. "لكنني أصبحت أعتقد في الآونة الأخيرة أن هذا الموقف لا يذهب إلى حد كاف - بمعنى أنه متفائل إلى حد يرثى له. وحقيقة الأمر هي أن ننسى الأبواب الخلفية: فنحن بالكاد نعرف كيفية جعل التشفير يعمل على الإطلاق.

وببساطة، فإن العيوب التي اكتشفها جرين ومجموعة طلابه يمكن أن تجعل من هم ماهرون بما فيه الكفاية قادرين على ذلك يمكن لاختبار قدراتهم فك تشفير مرفقات الوسائط المتعددة، بما في ذلك الصور والفيديو من iMessage. على الرغم من أن المنشور يشير إلى أن تثبيت الشهادة قد جعل iMessage أقل عرضة للخطر، إلا أنه يمكن لأي شخص ذلك من الناحية النظرية الوصول إلى خوادم Apple والمضي قدمًا في أخذ المرفقات على أي حال، في حالة وجود خادم خدمة الإشعارات الفورية مسئولية قانونية.

أثنى جرين على iMessage لاستخدامه "التشفير الشامل" الذي يعود تاريخه إلى عام 2011، ولكن لسوء الحظ يبدو كما لو أن شركة Apple تستخدم هذا المصطلح بشكل فضفاض تمامًا. من شأن التشفير الحقيقي الشامل أن يحافظ على محادثات المراسلة بين المشاركين داخليًا فقط. ولا تمتد حماية Apple لـ iMessage إلى الخادم، مما يترك ثغرة في دفاعاته.

إذا استولى أحد المتسللين على الخادم الرئيسي، فسيتمكن بدوره من اعتراض الرسائل أثناء كتابتها - تلك التي لم تخضع بالفعل لعملية التشفير. ومهما كان الأمر، فإن الأمر الأكثر تهديدًا هو احتمال وصول المهاجمين إلى الرسائل المشفرة بالفعل، وهو أمر ممكن تمامًا، وفقًا لجرين وتلاميذه.

وأوضح جرين: "على المدى الطويل، يجب على Apple إسقاط iMessage مثل صخرة ساخنة والانتقال إلى Signal/Axolotl". في هذه الأثناء، الأخضر توصي بأن يقوم المستخدمون بالتحديث إلى نظام التشغيل iOS 9.3 وأحدث إصدار من OS X، والذي يقوم بتنفيذ إصلاحات تخفف من بعض، وليس كل، المشاكل وهن.

توصيات المحررين

  • هل لديك iPhone أو iPad أو Apple Watch؟ تحتاج إلى تحديثه الآن
  • أخيرًا أصلحت Apple مشكلتي الكبرى مع iPhone 14 Pro Max
  • أروع ميزة جديدة في iOS 17 هي أخبار مروعة لمستخدمي Android
  • تضيف Apple تطبيقًا جديدًا تمامًا إلى جهاز iPhone الخاص بك الذي يعمل بنظام iOS 17
  • لقد كان iMessage معطلاً اليوم، ولكنه عاد الآن إلى وضعه الطبيعي

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.