Войти

Или войди с помощью

В iMessage найдена неприятная уязвимость

Вадим Синицкий avatar |
В iMessage найдена неприятная уязвимость

Релиз iOS 5 подарил нам очень удобную систему обмена сообщениями между iМаньяками. А главное, бесплатную. Наверняка, многие из вас уже успели привыкнуть к скорости и отчетам о доставкенаборе ответа в iMessage. Но и тут не обошлось без небольшой ложки дегтя – оказывается, через эту службу можно отправлять сообщения от имени законного владельца с украденного и очищенного аппарата.

На сайте arstechnica была обнаружена довольно неприятная брешь в безопасности службы iMessage. Один из читателей ресурса обнаружил, что с помощью украденного iPhone 4S новый владелец преспокойно принимал и отправлял сообщения от имени пострадавшего. И это при том, что законный владелец с помощью опции “Найти мой iPhone” выполнил удаленную очистку аппарата от персональных данных и заблокировал SIM-карту! Феномен? Нет, всего лишь ошибка с перерегистрацией адреса в iMessage.

Так как новый владелец был тоже обманут и не знал о прошлом аппарата, он без злого умысла вставил свою собственную SIM-карту и начал активно пользоваться устройством. При этом, iMessage должна бы считать новый номер с SIM-карты и заменить им старый на серверах службы, но этого отчего-то не произошло.
После ряда экспериментов, на arstechnica выяснили, что гарантированно деактивировать новую службу сообщений на украденном устройстве можно только путем удаления учетной записи Apple ID на серверах компании. Разумеется, со всей персональной информацией и данными о покупках.

В Apple уже отправлено сообщение об ошибке, а до момента выхода прошивки с необходимой “заплаткой” стоит внимательнее отнестись к вопросу сохранности смартфона. [idownloadblog]

P.S. Как думаете, потерпевший озолотится на иске к Apple?

50
undefined
iPhones.ru
Релиз iOS 5 подарил нам очень удобную систему обмена сообщениями между iМаньяками. А главное, бесплатную. Наверняка, многие из вас уже успели привыкнуть к скорости и отчетам о доставкенаборе ответа в iMessage. Но и тут не обошлось без небольшой ложки дегтя – оказывается, через эту службу можно отправлять сообщения от имени законного владельца с украденного и...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Наталия Чеснова avatar
    Наталия Чеснова 19 декабря 2011
    0

    Вот это настоящий “упс..”

    Squall.m1 avatar
    Squall.m120 декабря 2011
    0

    @Наталия Чеснова, Не понимаю, почему никто не воспринимает этот “упс” как возможность отследить нового владельца?

    snivik avatar
    snivik20 декабря 2011
    0

    @Наталия Чеснова, Простите, но это наглая ложь. Я ремоут вайп сейчас на американскую 4с сделал. Включил, а аймессадж на эппл айди введеный приходит. А при попытке активировать номер без симки (а заблокированная симка=нет симки) он нафиг отправляет…

    Войди на сайт, чтобы ответить
    Ответить
  2. Игорь Тимофеев avatar
    Игорь Тимофеев 19 декабря 2011
    0

    Да ну, ерунда! Что там может быть важного? Переписка с родными?

    Я понимаю, что если бы с помощью iMessage взломали айдевайс, это было бы уязвимостью.

    perfection avatar
    perfection19 декабря 2011
    0

    @Игорь Тимофеев, Ерунда ещё какая! Новость бесполезная

    Kir de Vah avatar
    Kir de Vah19 декабря 2011
    0

    @perfection, Вообще то личная переписка можно считать очень важно, хотя бы потому, что она ЛИЧНАЯ.
    Да и всякие там бизнесс сообщения в т.ч. пароль от к-н скажем сервера прекрасно можно получить по СМС. А это уже просто нехилые бабки.

    И если я уверен что мой девайс под паролем(который при вайпе конечно сбрасывается), то я могу эти сообщения и не удалять.
    Учитывая что позавчера у меня сперли 3GS с 5.0.1 – я лично слегка расстроен этой новостью

    Ufa_city_man avatar
    Ufa_city_man19 декабря 2011
    0

    @perfection, не знаю насчет бесполезности, но то что СМС могут приходить от самого себя известный факт…
    У меня 2 телефона с одним Apple ID, так вот когда я активировал iClood на обоих телефонах у меня дублировались СМС на двух аппаратах… Т.е отправляя СМС на один из номеров +79001111111 я получал это же СМС от мойадрес@mail.ru сразу на 2 аппарата…
    Ерунда? Феномен? Уязвимость?

    Вадим Синицкий avatar
    Вадим Синицкий19 декабря 2011
    0

    При чем тут уязвимость? Если настроить одну и ту же почтовую учетку на двух аппаратах – вы письмо и туда и туда получите. А если на одном прочтете – на другом оно тоже будет прочтенным. Это нормально и правильно

    Ufa_city_man avatar
    Ufa_city_man19 декабря 2011
    0

    @Вадим Синицкий, я про то что это не удобно… другое дело если iMessage привязывали к номерам как WhatsApp, вот ты представляешь если у тебя 5 устройств с iOS на одном Apple ID, это же смешно )
    Тебе пишет друг с приглашением на рыбалку,а ты отвечаешь ему с предложением взять еще с собой соседку Наташу ))) и этот диалог читает жена на iPad )))

    Ufa_city_man avatar
    Ufa_city_man19 декабря 2011
    0

    @Ufa_city_man, Наталия, ничего личного )))

    Ptiza000 avatar
    Ptiza00019 декабря 2011
    0

    @Ufa_city_man, вобще то если у вас 2 телефона то и аймэсседж будет приходить на конкретный номер, вы просто ставите, чтобы сообщения приходили на номер, а не на эпл id.
    у меня все приходит как надо и именно на то устройство на которе надо :) разберитесь с настройками пожалуйста.

    Ufa_city_man avatar
    Ufa_city_man19 декабря 2011
    0

    @Ptiza000, Спасибо, с этим разобрались, а как быть с двумя iPad где нет номера?

    Ptiza000 avatar
    Ptiza00019 декабря 2011
    0

    @Ufa_city_man, там можно присвоить мыло каждому свое.

    Вадим Синицкий avatar
    Вадим Синицкий20 декабря 2011
    0

    На каждом можно вбить свои адреса получения (емейл или номер) ;)

    Наталия Чеснова avatar
    Наталия Чеснова19 декабря 2011
    0

    @Игорь Тимофеев, переписка может быть не только с родными, но и касающаяся бизнеса. А если удалять apple.id целиком – можно потерять вообще нехило….

    zvukograf avatar
    zvukograf19 декабря 2011
    0

    @Наталия Чеснова, переписка, касающаяся бизнеса, черещ iMessage? А Вы, однако, рисковая девушка! Вопросы денег (и в особенности различные аспекты будущих сделок) логично обсуждать вживую. =-)

    Вадим Синицкий avatar
    Вадим Синицкий19 декабря 2011
    0

    Нет, просто у вас идеалистические представления о реальном положении дел ;)

    zvukograf avatar
    zvukograf19 декабря 2011
    0

    @Вадим Синицкий, идеалистические? Странно. Я как-то привык к тому, что безопасности много не бывает. Для меня это было естественным всегда =-)

    Вадим Синицкий avatar
    Вадим Синицкий20 декабря 2011
    0

    У нас как-то директор вместо бухгалтерии рассылкой по всей конторе (400 чел) отправил копии паспортов топ-менеджмента. Даж думали кредит оформлять… Так что вы может и думаете, а вот многие нет :)

    Игорь Тимофеев avatar
    Игорь Тимофеев19 декабря 2011
    0

    @Наталия Чеснова, Я предпочитаю удалять все немедля и любую важную информацию держу в голове.

    Никому не доверять.

    Вадим Синицкий avatar
    Вадим Синицкий20 декабря 2011
    0

    И шапочку из фольги. Говорят на ибее дешевые есть. Но правильнее купить самому лист фольги и сделать, во избежание…

    Войди на сайт, чтобы ответить
    Ответить
  3. molochniy avatar
    molochniy 19 декабря 2011
    0

    Скажу по секрету: в Мегафоне при задолженности можно отправлять и принимать сообщения через iMessage.

    JohnyBoy avatar
    JohnyBoy19 декабря 2011
    0

    @molochniy, кэп? iMessage работает на i-Девайсах через интернет(бесплатно), если сообщение предназначено на пользователя Nokia, Samsung и т.д. то оно приходит как SMS(за деньги).

    molochniy avatar
    molochniy19 декабря 2011
    0

    @JohnyBoy, на улице нет Wi-Fi

    di3x avatar
    di3x19 декабря 2011
    0

    @molochniy, типа gprs халявный получается?

    molochniy avatar
    molochniy19 декабря 2011
    0

    @di3x, да, работает глючно, но работает

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.