Войти

Или войди с помощью

Уязвимость iMessage позволяет получить доступ к пользовательской переписке

Apple уже в курсе.
Артём Баусов avatar |
Уязвимость iMessage позволяет получить доступ к пользовательской переписке

Apple провела серию улучшений собственного сервиса iMessage после нахождения уязвимостей сотрудниками Университета Джонса Хопкинса. Атака, найденная экспертами, отличается от той, которая использовала фотографию для взлома устройства.

Эксперты поделились техническим документом, в котором рассказывается о новом способе взлома – ciphertext attack (атака шифротекстом). Хакер перехватывает сообщения с помощью украденного TLS-сертификата, либо получив доступ к серверам Apple.

635892888642807659-1799353725_2016-01-23-iMessage

Кроме того, исследователи обнаружили, что сообщения iMessage не используют обмен открытыми ключами, как это происходит в современных системах OTR и Signal. Тем самым, тот же тип атаки может использоваться для захвата пользовательских сообщений.

Предполагается, что теми же методами можно завладеть данными, передающимися посредством сервиса Apple Handoff по Bluetooth. Шифрование OpenPGP (GnuPGP) может быть уязвимо для подобных нападений.

Уязвимости в iMessage были раскрыты в ноябре, а патчи для них выпущены в составе обновлений для iOS и OS X (10.11.4). Проблемы были решены закреплением сертификатов  на всех каналах, используемых iMessage и снятием сжатия, применявшегося к содержимому вложений на этапе формирования сообщения.

Рекомендация команды состоит в том, что Apple должна заменить механизм шифрования iMessage на тот, который устранит слабые места в основном механизме распределения протоколов. [MR]

9
Логотип iPhones.ru
iPhones.ru
Apple уже в курсе.

9 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. andwhite avatar
    andwhite 15 августа 2016
    0

    Тогда взломайте и сделайте возможной работу на андроиде.

    Войди на сайт, чтобы ответить
    Ответить
  2. Hyperactive avatar
    Hyperactive 15 августа 2016
    0

    А какую фотографию нужно использовать для взлома?

    YoureWrong avatar
    YoureWrong15 августа 2016
    1

    @Hyperactive, В.В. Темнейший. Если не сработает из-за изменённых алгоритмов защиты, использовать версию 2.0 (там он ещё пальцем грозит)

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.