הצפנת iMessage אינה מאובטחת כמו ה-FBI טוען?

כיצד לשמור הודעות טקסט
קריטחנוט/שטרסטוק
מנהל ה-FBI, ג'יימס קומי, מנהל קמפיין נגד ההחלטה של ​​אפל וגוגל להכניס הצפנה "מקצה לקצה" בסמארטפונים בהתאמה של החברות מאז שהודיעו על כך בסתיו שעבר. לאחרונה, קומי העיד בפני ועדת המשפט של הסנאט על הסכנות שבהצפנה ושאל את הסנטורים ללחוץ על חברות טכנולוגיה להחזיר אותה לאחור כדי שתכולת הסמארטפונים תהיה נגישה לחוק אַכִיפָה. קומי טען שהפושעים "מתחשכים", מסתירים ראיות לעוולות שלהם מאחורי הצפנה שהסוכנות שלו לא יכולה לשבור.

עם זאת, הטיעונים של קומי בנוגע להצפנה אינם מתיישבים עם האופן שבו הצפנת אייפון פועלת בפועל, טוען חוקר אבטחת המחשבים ניקולס וויבר. בפוסט בבלוג Lawfare ביום שלישי, וויבר מציין שגם אם ההצפנה מגינה על תוכן ה-iMessages שלך, ה-FBI עדיין יכול להשיג מידע רב עליך מהאייפון שלך - לדוגמה, נתוני המיקום שלך והמטא נתונים של iMessage יהיו נגישים לרשויות אכיפת החוק באמצעות לְהַצְדִיק.

סרטונים מומלצים

באופן מכריע, וויבר גם מציינת שמשתמשי אייפון המאפשרים גיבויים של iCloud יהיו פגיעים לצו חיפוש של ה-FBI. iCloud מגבה את תוכן ההודעות לשרתים של אפל, והופך את ההודעות עצמן בקלות נגיש - רחוק מאוד מחוסר הנגישות שתיאר קומי בפני מערכת המשפט של הסנאט וַעֲדָה.

קָשׁוּר

  • iMessage הושבת היום, אך כעת היא חוזרת לשגרה
  • ה-iPhone 14 Pro שלי בנפח 1TB אינו מוגזם - זו הגרסה הנכונה לקנות
  • החוק הזה של האיחוד האירופי עלול לאלץ את אפל לפתוח את iMessage ואת חנות האפליקציות

"לבסוף, יש את iMessage, שהאופי 'מקצה לקצה' שלו, למרות תלונות ה-FBI, מכיל כמה חולשות משמעותיות וראוי לציטוטים מפחידים", מסביר וויבר. למרות שמנכ"ל אפל, טים קוק, טען שאין שום דרך עבור החברה לקרוא את המשתמשים iMessages, Weaver מציינת כי ניתן לסכן את ההצפנה המשמשת להצפנת אלה הודעות.

חלק ממערכות ההצפנה משתמשות בשרת מפתחות ציבורי, שבו משתמשים יכולים לחפש ולאמת באופן עצמאי את המפתחות של זה. עם זאת, שרת המפתחות של אפל הוא פרטי, כך שלמשתמשים אין דרך לאמת באופן עצמאי זה את המפתחות של זה. אפל יכולה לשתף פעולה עם רשויות החוק כדי לספק מפתח שקרי, ובכך ליירט הודעות של משתמש ספציפי, והמשתמש לא יהיה חכם יותר. וויבר כותב, "נותר פגם קריטי: אין ממשק משתמש עבור אליס לגלות (ולכן לאשר באופן עצמאי) את המפתחות של בוב. ללא תכונה זו, אין דרך לאליס לזהות ששרת מפתחות של אפל נתן לה קבוצה אחרת של מפתחות עבור בוב. ללא ממשק כזה, iMessage 'מופעלת בדלת אחורית' בתכנון: שרת המפתחות עצמו מספק את הדלת האחורית." וייבר אומר שפגיעות זו יכולה לשמש גם כדי להתחבר לשיחות FaceTime.

"אם אדם מעוניין בסודיות, אני חושב שהתפקיד היחיד של iMessage הוא להדריך מישהו איך להשתמש ב-Signal [אפליקציית הודעות מוצפנת בקוד פתוח]", מסכם וויבר.

המלצות עורכים

  • אני באמת מקווה שהדלפת המחיר הזו של אייפון 15 פרו אינה נכונה
  • 5 חודשים מאוחר יותר, האי הדינמי של האייפון 14 פרו הוא לא מה שציפיתי
  • Sunbird נראה כמו אפליקציית iMessage לאנדרואיד שחיכיתם לה
  • שמועת ה-iMessage המשורטטת הזו היא הדבר הגרוע ביותר שראיתי כל השנה
  • אייפון 14 פרו לעומת עימות מצלמות OnePlus 10 Pro הוא אפילו לא תחרות

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.