Viņi atklāj metodi, kas ļauj atšifrēt iMessage attēlus un videoklipus

iMessage

Starp juridisko strīdu, kurā FIB lūdz Apple vājināt iOS šifrēšanas stiprumu, pētnieku grupa no Džona Hopkinsa universitātes Amerikas Savienotajās Valstīs ir atklājusi metodi, kas viņiem ļauj atšifrēt attēlus un videoklipus, kas nosūtīti, izmantojot iMessage vecākās iOS versijās. Komanda jau ir informējusi Apple par problēmu, un uzņēmums, kuru vada Tims Kuks, šodien vēlu izlaidīs atjauninājumu, kas problēmu novērsīs.

Metjū Grīns, kurš vada komandu, kurā ir viņš pats un Kristīna Garmana, Gabriels Kaptčuks, Maikls Rushanans un Ians Miers, saka blakts ietekmē tikai vecās iOS versijas un tieši šifrēšanas algoritmā uzņēmums Cupertino izmanto, lai aizsargātu caur iMessage nosūtīto saturu.

IMessage šifrēšana nav 100% droša

Izlasot šifrēšanas procesa aprakstu ābolu uzņēmuma drošības ceļvedī, Grīnam radās aizdomas, ka Apple šifrēšanā kaut kas varētu nedarboties. Pētnieks to apliecina informēja Apple problēmas pastāvēšanu, taču tas viņu pārsteidza, ka tā netika izlabota ar vēlākiem ielāpiem. Vēlāk viņš tikās ar studentu komandu un izveidoja a izmantot kas teorētiski izmantoja neveiksmi.

Pētnieku komanda paskaidro, ka vaina meklējama Kā iMessage glabā attēlus un videoklipus iCloud kopīgoti sarunā, aizsargājot tos ar 64 bitu atslēgu. Pētnieki varēja pieprasīt šo atslēgu iCloud serverī pa vienai rakstzīmei, līdz viņiem izdevās pilnībā pārveidot atslēgu, ļaujot viņiem izgūt sākotnējo saturu. Īans Miers teica, ka ir arī citas lietojumprogrammas, kurās ir arī šis trūkums, taču viņš atteicās pateikt, kādi tie bija, tāpēc nav zināms, vai tie ir tikai no iOS vai arī no citas platformas.

Problēma tika daļēji novērsta operētājsistēmā iOS 9

Pēc Grīna teiktā, Apple novērsa šo kļūdu, izlaižot iOS 9, taču tajā teikts, ka uzbrukums varētu darboties arī ar jaunāko iOS versiju ar dažām izmaiņām. Versijas, kas ir neaizsargātas pret tā uzbrukumu, kā tas pašlaik tiek izstrādāts, ir iOS 8.x un vecākas versijas. Ja nebūs pārsteigumu, šodien tiks izlaista iOS 9.3, kas varētu ietvert vēl vienu uzlabojumu, kas varētu pilnībā novērst šo kļūdu. Pētnieku komanda saka, ka Apple šodien izlaidīs jaunu iOS versiju, kas novērsīs problēmu, tāpēc ir iespējamas arī jaunas iOS 8.x un iOS 7.x versijas.


Jūs interesē:
Pēc Apple domām, tas ir visefektīvākais uzņēmums pasaulē drošības jomā
Sekojiet mums pakalpojumā Google ziņas

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   Cristian teica

    Tas neattaisno iPhone 4s atjaunināšanu, šai versijai nav nekā interesanta. Labi ir tas, ko es redzu, bet, ja kāds man to saka, ja viņš man to pamato