IMessage დაშიფვრა არ არის ისეთივე უსაფრთხო, როგორც FBI-ის პრეტენზიები?

როგორ შეინახოთ ტექსტური შეტყობინებები
Kritchanut/Shutterstock
გამოძიების ფედერალური ბიუროს დირექტორი ჯეიმს კომი აწარმოებს კამპანიას Apple-ისა და Google-ის გადაწყვეტილების წინააღმდეგ, დანერგონ "end-to-end" დაშიფვრა კომპანიების შესაბამის სმარტფონებზე მას შემდეგ, რაც მათ ეს გამოაცხადეს გასული წლის შემოდგომაზე. ახლახან კომიმ ჩვენება მისცა სენატის სასამართლო კომიტეტის წინაშე დაშიფვრის საშიშროების შესახებ და ჰკითხა სენატორებს ზეწოლას ახდენდეს ტექნოლოგიურ კომპანიებზე, რათა ის უკან დააბრუნონ, რათა სმარტფონების შინაარსი კანონისთვის ხელმისაწვდომი იყოს აღსრულება. კომი ამტკიცებდა, რომ კრიმინალები „ბნელდებიან“, მალავენ თავიანთი არასწორი ქმედებების მტკიცებულებებს დაშიფვრის უკან, რომელსაც მისი სააგენტო ვერ არღვევს.

თუმცა, კომის არგუმენტები დაშიფვრის შესახებ არ შეესაბამება იმას, თუ როგორ მუშაობს iPhone-ის დაშიფვრა, ამტკიცებს კომპიუტერული უსაფრთხოების მკვლევარი ნიკოლას უივერი. ბლოგზე გამოქვეყნებულ პოსტში კანონიერი სამშაბათს, უივერი აღნიშნავს, რომ მაშინაც კი, თუ დაშიფვრა იცავს თქვენი iMessages-ის შინაარსს, FBI-ს მაინც შეუძლია მიიღოს უამრავი ინფორმაცია თქვენს შესახებ თქვენი iPhone-დან — მაგალითად, თქვენი მდებარეობის მონაცემები და თქვენი iMessage მეტამონაცემები ხელმისაწვდომი იქნება სამართალდამცავებისთვის. ორდერი.

რეკომენდებული ვიდეოები

რაც მთავარია, უივერი ასევე აღნიშნავს, რომ iPhone-ის მომხმარებლები, რომლებიც ჩართავენ iCloud-ის სარეზერვო ასლებს, დაუცველები იქნებიან FBI-ს ძებნის ორდერის მიმართ. iCloud ქმნის შეტყობინებების შიგთავსის სარეზერვო ასლს Apple-ის სერვერებზე, რაც თავისთავად აადვილებს შეტყობინებებს ხელმისაწვდომი - შორს არის კომის მიერ აღწერილი მიუწვდომლობისგან სენატის სასამართლოს წინაშე კომიტეტი.

დაკავშირებული

  • iMessage დღეს გათიშული იყო, მაგრამ ახლა ის ნორმალურ რეჟიმში დაბრუნდა
  • ჩემი 1TB iPhone 14 Pro არ არის გადაჭარბებული - ეს არის სწორი ვერსია შესაძენად
  • ევროკავშირის ამ კანონმა შეიძლება აიძულოს Apple-ს გახსნას iMessage და App Store

„საბოლოოდ, არის iMessage, რომლის „ბოლო-ბოლო“ ბუნება, FBI-ს ჩივილების მიუხედავად, შეიცავს მნიშვნელოვან სისუსტეებს და იმსახურებს საშიშ ციტატებს“, - განმარტავს უივერი. მიუხედავად იმისა, რომ Apple-ის აღმასრულებელმა დირექტორმა ტიმ კუკმა განაცხადა, რომ კომპანიას არ აქვს საშუალება წაიკითხოს მომხმარებლები. iMessages, Weaver აღნიშნავს, რომ შესაძლებელია კომპრომეტირება მოახდინოთ კრიპტოგრაფიის დაშიფვრისთვის. შეტყობინებები.

ზოგიერთი დაშიფვრის სისტემა იყენებს საჯარო გასაღების სერვერს, სადაც მომხმარებლებს შეუძლიათ მოძებნონ და დამოუკიდებლად გადაამოწმონ ერთმანეთის გასაღებები. თუმცა, Apple-ის გასაღების სერვერი არის პირადი, ამიტომ მომხმარებლებს არ აქვთ საშუალება დამოუკიდებლად გადაამოწმონ ერთმანეთის გასაღებები. Apple-ს შეეძლო ითანამშრომლოს სამართალდამცავებთან, რათა მიაწოდოს ყალბი გასაღები, რითაც ჩაეჭრა კონკრეტული მომხმარებლის შეტყობინებები და მომხმარებელი არ იქნება უფრო გონიერი. უივერი წერს: „არსებობს კრიტიკული ხარვეზი: არ არსებობს მომხმარებლის ინტერფეისი, რომ ალისას აღმოაჩინოს (და, შესაბამისად, დამოუკიდებლად დაადასტუროს) ბობის გასაღებები. ამ ფუნქციის გარეშე, ალისს არ აქვს საშუალება აღმოაჩინოს, რომ Apple-ის კლავიშების სერვერმა მას ბობისთვის გასაღებების განსხვავებული ნაკრები მისცა. ასეთი ინტერფეისის გარეშე, iMessage არის "backdoor ჩართული" დიზაინით: გასაღები სერვერი თავად უზრუნველყოფს backdoor-ს. უივერი ამბობს, რომ ეს დაუცველობა ასევე შეიძლება გამოყენებულ იქნას FaceTime ზარებისთვის.

„თუ ვინმეს კონფიდენციალურობა სურს, მე ვფიქრობ, რომ iMessage-ის ერთადერთი როლი არის ვინმეს მითითება, თუ როგორ გამოიყენოს Signal [ღია კოდით დაშიფრული შეტყობინებების აპლიკაცია]“, ასკვნის უივერი.

რედაქტორების რეკომენდაციები

  • იმედი მაქვს, რომ ეს iPhone 15 Pro ფასის გაჟონვა სიმართლეს არ შეესაბამება
  • 5 თვის შემდეგ, iPhone 14 Pro-ის დინამიური კუნძული არ არის ის, რასაც ველოდი
  • Sunbird ჰგავს iMessage Android აპს, რომელსაც ელოდით
  • iMessage-ის ეს ესკიზური ჭორი არის ყველაზე ცუდი რამ, რაც მინახავს მთელი წლის განმავლობაში
  • iPhone 14 Pro vs. OnePlus 10 Pro კამერის ჩვენება არც კი არის კონკურსი

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

GoDaddy, Name.com-მა გამოუშვა .ninja ზედა დონის დომენი

GoDaddy, Name.com-მა გამოუშვა .ninja ზედა დონის დომენი

მიიღებს თუ არა დანიკა პატრიკი ნინძას შეცვლას Go...