การเข้ารหัส iMessage ไม่ปลอดภัยเท่ากับคำกล่าวอ้างของ FBI

วิธีบันทึกข้อความ
กริชณัฐ/Shutterstock
James Comey ผู้อำนวยการ FBI กำลังรณรงค์ต่อต้านการตัดสินใจของ Apple และ Google ที่จะแนะนำการเข้ารหัสแบบ "จากต้นทางถึงปลายทาง" บนสมาร์ทโฟนของบริษัทต่างๆ นับตั้งแต่ที่พวกเขาประกาศเมื่อฤดูใบไม้ร่วงปีที่แล้ว ล่าสุด Comey ให้การเป็นพยานต่อหน้าคณะกรรมการตุลาการของวุฒิสภาเกี่ยวกับอันตรายของการเข้ารหัสและถามวุฒิสมาชิก เพื่อกดดันบริษัทเทคโนโลยีให้นำกลับมาใช้ใหม่เพื่อให้กฎหมายสามารถเข้าถึงเนื้อหาของสมาร์ทโฟนได้ การบังคับใช้ Comey แย้งว่าอาชญากรกำลัง "มืดมน" โดยซ่อนหลักฐานการกระทำผิดของพวกเขาไว้เบื้องหลังการเข้ารหัสที่หน่วยงานของเขาไม่สามารถทำลายได้

อย่างไรก็ตาม ข้อโต้แย้งของ Comey เกี่ยวกับการเข้ารหัสไม่สอดคล้องกับวิธีการทำงานของการเข้ารหัส iPhone นักวิจัยด้านความปลอดภัยคอมพิวเตอร์ Nicholas Weaver กล่าว ในโพสต์บนบล็อก กฎหมาย ในวันอังคาร Weaver ชี้ให้เห็นว่าแม้ว่าการเข้ารหัสจะปกป้องเนื้อหาใน iMessages ของคุณ แต่ FBI ก็ยังสามารถรับข้อมูลมากมาย เกี่ยวกับคุณจาก iPhone ของคุณ ตัวอย่างเช่น ข้อมูลตำแหน่งของคุณและข้อมูลเมตา iMessage ของคุณจะสามารถเข้าถึงได้โดยหน่วยงานบังคับใช้กฎหมายด้วย หมายจับ

วิดีโอแนะนำ

สิ่งสำคัญอย่างยิ่งคือ Weaver ยังชี้ให้เห็นว่าผู้ใช้ iPhone ที่เปิดใช้งานการสำรองข้อมูล iCloud อาจเสี่ยงต่อการถูกหมายค้นจาก FBI iCloud สำรองข้อมูลเนื้อหาของข้อความไปยังเซิร์ฟเวอร์ของ Apple ทำให้ข้อความนั้นเป็นเรื่องง่าย เข้าถึงได้ - เป็นหนทางไกลจากความเข้าไม่ถึงที่ Comey อธิบายไว้ต่อหน้าตุลาการของวุฒิสภา คณะกรรมการ.

ที่เกี่ยวข้อง

  • วันนี้ iMessage หยุดทำงาน แต่ตอนนี้กลับมาเป็นปกติแล้ว
  • iPhone 14 Pro ขนาด 1TB ของฉันไม่ได้แพงเกินไป — เป็นเวอร์ชันที่เหมาะสมที่จะซื้อ
  • กฎหมายสหภาพยุโรปนี้อาจบังคับให้ Apple เปิด iMessage และ App Store

“ในที่สุดก็มี iMessage ซึ่งมีลักษณะ 'จากต้นทางถึงปลายทาง' แม้ว่าจะมีข้อร้องเรียนจาก FBI แต่ก็มีจุดอ่อนที่สำคัญและสมควรได้รับคำพูดที่น่ากลัว” Weaver อธิบาย แม้ว่า Tim Cook ซีอีโอของ Apple จะอ้างว่าไม่มีทางที่บริษัทจะอ่านข้อความของผู้ใช้ได้ iMessages, Weaver ชี้ให้เห็นว่ามีความเป็นไปได้ที่จะประนีประนอมการเข้ารหัสที่ใช้ในการเข้ารหัสเหล่านี้ ข้อความ

ระบบเข้ารหัสบางระบบใช้เซิร์ฟเวอร์คีย์สาธารณะ ซึ่งผู้ใช้สามารถค้นหาและตรวจสอบคีย์ของกันและกันได้อย่างอิสระ อย่างไรก็ตาม เซิร์ฟเวอร์คีย์ของ Apple เป็นแบบส่วนตัว ดังนั้นผู้ใช้จึงไม่มีวิธีตรวจสอบคีย์ของกันและกันโดยอิสระ Apple สามารถร่วมมือกับหน่วยงานบังคับใช้กฎหมายเพื่อมอบคีย์ปลอม ดังนั้นจึงสกัดกั้นข้อความของผู้ใช้บางราย และผู้ใช้ก็จะฉลาดไปกว่านี้ไม่ได้แล้ว Weaver เขียนว่า “ยังคงมีข้อบกพร่องร้ายแรง: ไม่มีอินเทอร์เฟซผู้ใช้ให้ Alice ค้นพบ (และดังนั้นจึงยืนยันโดยอิสระ) กุญแจของ Bob หากไม่มีคุณสมบัตินี้ Alice จะไม่มีทางตรวจพบว่าเซิร์ฟเวอร์คีย์ของ Apple ได้มอบชุดคีย์อื่นให้กับ Bob ให้เธอ หากไม่มีอินเทอร์เฟซดังกล่าว iMessage จะ 'เปิดใช้งานแบ็คดอร์' ตามการออกแบบ: เซิร์ฟเวอร์คีย์เองก็จัดเตรียมแบ็คดอร์ไว้” Weaver กล่าวว่าช่องโหว่นี้สามารถใช้เพื่อเข้าถึงการโทรแบบ FaceTime ได้

“หากต้องการการรักษาความลับ ฉันคิดว่าบทบาทเดียวของ iMessage คือการสอนวิธีใช้ Signal [แอปส่งข้อความแบบเข้ารหัสแบบโอเพ่นซอร์ส]” Weaver กล่าวสรุป

คำแนะนำของบรรณาธิการ

  • ฉันหวังเป็นอย่างยิ่งว่าการรั่วไหลของราคา iPhone 15 Pro นี้จะไม่เป็นความจริง
  • 5 เดือนต่อมา Dynamic Island ของ iPhone 14 Pro ไม่ใช่สิ่งที่ฉันคาดหวัง
  • Sunbird ดูเหมือนแอป iMessage สำหรับ Android ที่คุณรอคอย
  • ข่าวลือ iMessage คร่าวๆ นี้เป็นสิ่งที่แย่ที่สุดที่ฉันเคยเห็นมาตลอดทั้งปี
  • iPhone 14 Pro เทียบกับ การประลองกล้อง OnePlus 10 Pro ไม่ใช่การแข่งขัน

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Facebook ล่มสลายช่วงเวลาสำหรับยุโรปและแคนาดา

Facebook ล่มสลายช่วงเวลาสำหรับยุโรปและแคนาดา

บลูมัว/Shutterstockเฟสบุ๊คก็มี เปิดตัวเวอร์ชันใ...

Windows 10 Mobile มีส่วนแบ่งตลาด Windows 14 เปอร์เซ็นต์

Windows 10 Mobile มีส่วนแบ่งตลาด Windows 14 เปอร์เซ็นต์

เมาริซิโอ เปสเช / FlickrAndroid และ iOS ยังคงคร...