Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Pod2g продемонстрировал взлом iMessage
    ПЗ

    Pod2g продемонстрировал взлом iMessage

    ВолодимирBy Володимир22.10.20135 коментарів3 Mins Read
    Facebook Twitter Email Telegram Copy Link

    После того, как на конференции Hack the Box представители компании Quarkslab заявили о том, что им удалось перехватить сообщения пользователей iMessage, компания Apple была вынуждена выпустить письменное опровержение этой информации. В американской корпорации уверяют, что они не могут читать сообщения iMessage, потому что у них нет доступа к публичным ключам (AES, RSA и ECDSA), используемым для шифрования данных.

    Согласно предположениям исследователей из Quarkslab, злоумышленники могут изменять содержание сообщений до того, как они будут отправлены, тем самым, выдав себя за отправителя. Заявления Apple о том, что архитектура iMessage не позволяет компании получить доступ к сообщениям в настоящее время сомнительны, поскольку исследователи предоставили видео, свидетельствующее о наличии уязвимости в сервисе.

    Известный iOS-хакер Pod2G продемонстрировал порталу ZDNet, каким именно образом им удалось перехватить, прочитать и изменить содержание сообщений в iMessage, пересылаемых между двумя iPhone, работающими на базе iOS 7.

    Стоит отметить, что еще в июне текущего года Apple опубликовала заявление следующего характера в ответ на скандал, связанный со слежкой за интернет-пользователями со стороны АНБ США:

    «Переписка, которую ведут пользователи iMessage и FaceTime, защищается с использованием сквозного шифрования, поэтому никто кроме отправителя и получателя не могут увидеть или прочитать их. Apple не способна расшифровать эти данные. Помимо этого, мы ни в какой форме не храним данные о местоположении пользователей, поисковые запросы в сервисах Карты и Siri».

    imessage apple

    В QuarksLab не верят Apple, отмечая:

    «Заявления компании Apple по поводу того, что они не могут читать зашифрованные сообщения iMessage — неправда».

    Отмечается, что для осуществления атаки потребуются специальные навыки, а также физический доступ к устройству. Исследователи уверяют, что злоумышленнику достаточно один раз получить физический доступ к устройству, затем он установит на смартфон поддельные сертификаты и запустит поддельные серверы вместо настоящих серверов Apple. Суть уязвимости состоит в отсутствии проверки подлинности сертификата на стороне клиента.

    В QuarkLab предупреждают, что все устройства Apple, на которых используется iMessage, потенциально уязвимы к такому типу атак, т.е. владельцы всех Mac, iPhone, iPod Touch и iPad могут пострадать от рук злоумышленников.

    {youtube}EbqZnTKDVU0{/youtube}

    Почему расшифровка сообщений становится технически возможной:

    Публичные ключи кэшируются только в памяти клиентского приложения, и хранятся на протяжении 30 минут;

    Отсутствие проверки подлинности сертификата на стороне клиента позволяет причислить спецслужбы, контролирующие сетевые подключения и корневые центры сертификации, к списку возможных шпионов;

    Среднестатистический пользователь не может просмотреть, какие публичные ключи используются клиентским приложением.

    Для того чтобы обезопасить владельцев iOS-устройств, исследователи разработали специальный инструмент под названием iMTM Protect, который не позволяет Apple получить доступ к ключам шифрования. Приложение можно установить на iOS-устройство после успешной установки джейлбрейка.

    http://yablyk.com

    Читайте також

    Google розкрила вразливість Windows 11

    18.12.2025

    На Android з’явилася функція використання мереж Wi-Fi між профілями користувачів

    17.12.2025

    Додаток Apple TV тепер підтримує Google Cast

    16.12.2025

    Останні

    «Аномалія» Starlink: супутник втратив зв’язок і почав сходження з орбіти

    19.12.2025

    Немовля отримало першу у світі CRISPR-терапію та зробило свої перші кроки

    19.12.2025

    Apple готує iPad mini 8 з великим апгрейдом продуктивності на базі A20 Pro

    19.12.2025

    Вчені пов’язують катастрофічні вулканічні виверження з початком Чорної смерті

    18.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version