Criptarea iMessage nu este la fel de sigură precum susține FBI?

cum să salvezi mesajele text
Kritchanut/Shutterstock
Directorul FBI, James Comey, a militat împotriva deciziei Apple și Google de a introduce criptarea „end-to-end” pe smartphone-urile respective ale companiilor de când au anunțat-o în toamna trecută. Cel mai recent, Comey a depus mărturie în fața Comisiei Judiciare a Senatului despre pericolele criptării și i-a întrebat pe senatori pentru a face presiuni pe companiile de tehnologie să o retragă, astfel încât conținutul smartphone-urilor să fie accesibil legii executare. Comey a susținut că infractorii „se întunecă”, ascunzând dovezi ale faptelor lor greșite în spatele criptării pe care agenția sa nu le poate sparge.

Cu toate acestea, argumentele lui Comey despre criptare nu se aliniază cu modul în care funcționează de fapt criptarea iPhone, susține cercetătorul în securitatea computerelor Nicholas Weaver. Într-o postare pe blog Dreptul Marți, Weaver subliniază că, chiar dacă criptarea protejează conținutul mesajelor dvs. iMessage, FBI poate obține în continuare o mulțime de informații despre dvs. de pe iPhone - de exemplu, datele dvs. de locație și metadatele iMessage ar fi ambele accesibile forțelor de ordine cu un mandat.

Videoclipuri recomandate

În mod crucial, Weaver subliniază, de asemenea, că utilizatorii de iPhone care activează copiile de rezervă iCloud ar fi vulnerabili la un mandat de percheziție FBI. iCloud face copii de rezervă ale conținutului mesajelor pe serverele Apple, făcând mesajele în sine cu ușurință accesibil — departe de inaccesibilitatea descrisă de Comey în fața justiției din Senat Comitet.

Legate de

  • iMessage a fost oprit astăzi, dar acum a revenit la normal
  • iPhone-ul meu 14 Pro de 1 TB nu este exagerat - este versiunea potrivită de cumpărat
  • Această lege a UE ar putea forța Apple să deschidă iMessage și App Store

„În cele din urmă, există iMessage, a cărui natură „de la capăt la capăt”, în ciuda plângerilor FBI, conține unele slăbiciuni semnificative și merită citate înfricoșătoare”, explică Weaver. Chiar dacă CEO-ul Apple, Tim Cook, a susținut că nu există nicio modalitate prin care compania să citească utilizatorii iMessages, Weaver subliniază că este posibil să se compromită criptografia folosită pentru a le cripta mesaje.

Unele sisteme de criptare folosesc un server de chei publice, unde utilizatorii pot căuta și verifica în mod independent cheile celuilalt. Cu toate acestea, serverul de chei al Apple este privat, astfel încât utilizatorii nu au nicio modalitate de a verifica în mod independent cheile celuilalt. Apple ar putea colabora cu forțele de ordine pentru a furniza o cheie falsă, interceptând astfel mesajele unui anumit utilizator, iar utilizatorul nu ar fi mai înțelept. Weaver scrie: „Rămâne un defect critic: nu există nicio interfață cu utilizatorul pentru ca Alice să descopere (și, prin urmare, să confirme independent) cheile lui Bob. Fără această funcție, Alice nu poate detecta că un server de chei Apple i-a oferit un set diferit de chei pentru Bob. Fără o astfel de interfață, iMessage este „activat backdoor” prin design: serverul de chei în sine oferă ușa din spate.” Weaver spune că această vulnerabilitate ar putea fi folosită și pentru a accesa apelurile FaceTime.

„Dacă cineva dorește confidențialitate, cred că singurul rol al iMessage este de a instrui pe cineva cum să folosească Signal [o aplicație de mesagerie criptată open-source]”, conchide Weaver.

Recomandările editorilor

  • Sper cu adevărat că această scurgere de preț pentru iPhone 15 Pro nu este adevărată
  • 5 luni mai târziu, insula dinamică a iPhone 14 Pro nu este ceea ce mă așteptam
  • Sunbird arată ca aplicația iMessage pentru Android pe care o așteptați
  • Acest zvon scurt iMessage este cel mai rău lucru pe care l-am văzut în tot anul
  • iPhone 14 Pro vs. Confruntarea camerei OnePlus 10 Pro nu este nici măcar un concurs

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.