Objavujú metódu, ktorá umožňuje dešifrovať obrázky a videá z aplikácie iMessage

iMessage

Uprostred právneho sporu, v ktorom FBI žiada spoločnosť Apple o oslabenie sily šifrovania iOS, skupina vedcov z Johns Hopkins University v Spojených štátoch objavila metódu, ktorá im umožňuje dešifrovať obrázky a videá odoslané prostredníctvom služby iMessage v starších verziách systému iOS. Tím už o probléme informoval spoločnosť Apple a spoločnosť, ktorú Tim Cook prevádzkuje, vydá dnes neskoro aktualizáciu, ktorá problém vyrieši.

Matthew Green, ktorý vedie tím zložený zo seba a Christiny Garman, Gabriela Kaptchuka, Michaela Rushanana a Iana Miersa, hovorí chyba týka sa iba starých verzií systému iOS a je v šifrovacom algoritme, ktorý spoločnosť Cupertino používa na ochranu obsahu odosielaného prostredníctvom služby iMessage.

Šifrovanie IMessage nie je stopercentne bezpečné

Po prečítaní popisu procesu šifrovania v bezpečnostnej príručke spoločnosti Apple mal Green podozrenie, že v šifrovaní spoločnosti Apple nemusí niečo fungovať. Výskumník to zaručuje informoval Apple existencie problému, ale prekvapilo ho, že to nebolo napravené neskoršími záplatami. Neskôr sa stretol s tímom študentov a vytvoril a využiť ktorý teoreticky využil zlyhanie.

Tím vedcov vysvetľuje, že chyba spočíva v Ako služba iMessage ukladá obrázky a videá v iCloude zdieľané v rámci konverzácie a chránené pomocou 64-bitového kľúča. Vedci dokázali tento kľúč dopytovať na serveri iCloud, po jednom znaku, kým sa im nepodarilo kľúč úplne reštrukturalizovať, čo im umožnilo načítať pôvodný obsah. Ian Miers uviedol, že existujú aj ďalšie aplikácie, ktoré majú tiež túto chybu, ale odmietol povedať, o čo ide, takže nie je známe, či sú iba z iOS alebo tiež z inej platformy.

Problém bol v iOS 9 čiastočne opravený

Podľa spoločnosti Green, Apple opravil túto chybu vydaním iOS 9hovorí však, že útok by s určitými úpravami mohol fungovať aj na najnovšiu verziu systému iOS. Verzie, ktoré sú pri svojom vývoji citlivé na útok, sú iOS 8.x a staršie verzie. Ak nebudú žiadne prekvapenia, dnes vyjde iOS 9.3, ktorý by mohol obsahovať ďalšie vylepšenie, ktoré by túto chybu mohlo úplne opraviť. Tím vedcov tvrdí, že Apple dnes vydá novú verziu iOS, ktorá problém vyrieši, takže sú možné aj nové verzie iOS 8.x a iOS 7.x.


Zaujíma vás:
Podľa Apple je to najefektívnejšia spoločnosť na svete v oblasti bezpečnosti
Sledujte nás na Google News

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Cristian dijo

    Neodôvodňuje to aktualizáciu na iPhone 4s, pre túto verziu nie je nič zaujímavé. No to je to, čo vidím, ale ak mi to niekto povie, dajte mi na to dobré dôvody