Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Защита от спама личной и корпоративной почты. Apple может читать сообщения пользователей в iMessage


Эксперимент независимого эксперта Мэттью Грина (Matthew Green) с восстановлением резервной копией службы мгновенных сообщений из iCloud наглядно доказал, что Apple дублирует у себя шифровальные ключи пользователей. Специалист в области информационной безопасности протестировал возможность доступа корпорации Apple к пользовательским сообщениям сервиса мгновенных сообщений iMessage. Он усомнился в заявлении купертиновцев, что якобы все текстовые сообщения в Facetime и iMessage криптографически защищены таким образом, что лишь отправитель и получатели имеют доступ к их содержимому.

Мэттью Грин доказал обратное благодаря несложному эксперименту, доступному любому владельцу iPhone/iPad. Сымитировав потерю мобильного устройства, он воспользовался штатным средством Apple для восстановления пароля к своему аккаунту AppleID - iForgot. После этой процедуры он успешно восстановил все прежние сообщения iMessage из резервной копии в iCloud на новое устройство. Следовательно, Apple хранит у себя копию персональных криптографических ключей пользователя и может воспользоваться ими как при восстановлении пароля, так и по запросу ЦРУ, системы PRISM и т.д...

Учитывая что функция дублирования всех личных данных в iCloud подключена у многих пользователях, стоит задуматься о том, сколько глаз кроме адресата прочтут ваше следующее сообщение.

Между тем, служба iMessage базируется на открытом протоколе XMPP (Extensible Messaging and Presence Protocol - расширяемый протокол обмена сообщениями и данными о доступности) с пропиентарными изменениями самой Apple. Свободно доступные для бесплатного скачивания и серверы и клиенты XMPP во множестве доступны в интернете для любой платформы. Например, серверы ejabberd для Linux или Openfire, написанный на Java, а клиент Linphone поддерживает и iOS и Android. Вполне возможен запуск собственной службы «iMessage” с блэк-джеком и... всем причитающимся :)

Так что, если вы являетесь поклонником продукции Apple, но при этом дорожите конфиденциальностью своей переписки в iMessage, то как минимум отключите использование iCloud. А если для мгновенных сообщений требуется более высокий уровень безопасности и/или необходимо обеспечить защищённой от чужих глаз перепиской пользователей различных мобильных платформ, не только iOS - установите собственный XMPP-сервер с шифрованием всех передаваемых данных и пользуйтесь им.


В избранное