Защита от спама личной и корпоративной почты. Apple может читать сообщения пользователей в iMessage
Эксперимент независимого эксперта Мэттью Грина (Matthew Green) с
восстановлением резервной копией службы мгновенных сообщений из iCloud
наглядно доказал, что Apple дублирует у себя шифровальные ключи
пользователей. Специалист в области информационной безопасности
протестировал возможность доступа корпорации Apple к пользовательским
сообщениям сервиса мгновенных сообщений iMessage. Он усомнился в
заявлении купертиновцев, что якобы все текстовые сообщения в Facetime и
iMessage криптографически защищены таким образом, что лишь отправитель и
получатели имеют доступ к их содержимому.
Мэттью Грин доказал обратное благодаря несложному эксперименту,
доступному любому владельцу iPhone/iPad. Сымитировав потерю мобильного
устройства, он воспользовался штатным средством Apple для восстановления
пароля к своему аккаунту AppleID - iForgot. После этой процедуры он
успешно восстановил все прежние сообщения iMessage из резервной копии в
iCloud на новое устройство. Следовательно, Apple хранит у себя копию
персональных криптографических ключей пользователя и может
воспользоваться ими как при восстановлении пароля, так и по запросу ЦРУ, системы PRISM и т.д...
Учитывая что функция дублирования всех личных данных в iCloud
подключена у многих пользователях, стоит задуматься о том, сколько глаз
кроме адресата прочтут ваше следующее сообщение.
Между тем, служба iMessage базируется на открытом протоколе XMPP
(Extensible Messaging and Presence Protocol - расширяемый протокол
обмена сообщениями и данными о доступности) с пропиентарными изменениями
самой Apple. Свободно доступные для бесплатного скачивания и серверы и
клиенты XMPP во множестве доступны в интернете для любой платформы.
Например, серверы ejabberd для Linux или Openfire, написанный на Java, а
клиент Linphone поддерживает и iOS и Android. Вполне возможен запуск
собственной службы «iMessage” с блэк-джеком и... всем причитающимся :)
Так что, если вы являетесь поклонником продукции Apple, но при этом
дорожите конфиденциальностью своей переписки в iMessage, то как минимум
отключите использование iCloud. А если для мгновенных сообщений
требуется более высокий уровень безопасности и/или необходимо обеспечить
защищённой от чужих глаз перепиской пользователей различных мобильных
платформ, не только iOS - установите собственный XMPP-сервер с
шифрованием всех передаваемых данных и пользуйтесь им.