黑客证实苹果确实在偷窥iPhone用户的短信
iMessages通信工具是苹果公司在2011年WWDC开发者大会中推出的,iMessages作为iOS 5中的一个核心的新功能,在发布的时候,苹果公司就声称,iMessages的诞生有一个目的:杀死SMS—也就是传统的由运营商控制的文本信息。然而,iMessages最近却麻烦不断,被暴露出苹果公司可以查看消费者的iMessages信息。
法国安全公司:苹果能阅读用户iMessages消息
法国安全公司Quarklabs周四表示,通过iMessages发送的消息,可能会被苹果解密并读取。之后Quarkslab根据多项报告数据,提出苹果实际上能够解密iMessages信息。
在QuarksLab的白皮书中提到:“苹果宣称他们无法解密端到端加密的iMessages信息,实际上并非如此。正如人们所猜测的,苹果可以读取消息内容。”并表示iMessages的漏洞在于密钥,苹果随时都可以更改密钥,并读取用户的iMessages内容。
前段时间,前美国国安局员工爱德华?斯诺登(Edward Snowden)披露了部分消息,苹果曾做出回应。虽然研究人员并未提及苹果或美国政府窃取用户短信内容的确切证据,但从理论上存在可能性,与苹果宣称的情况正相反。
苹果公司否认查看用户iMessages信息
针对iMessages存在安全隐患的报道,苹果公司周五给予了否认,称iMessages是一款安全的通信工具。并称,iMessages系统采用“端到端加密”保护机制,就连苹果也“无法解密数据”。
并且苹果发言人称:“从设计架构讲,iMessage不允许苹果阅读iMessages内容。”苹果在一份声明中称:“Quarkslab的研究报告只是讨论了理论上的漏洞,这需要苹果重新设计iMessage系统才能利用所谓的漏洞,而并没有这样做的计划或意图。”
然而,iMessages问题一旦暴露出来,就会收到全球的iOS用户关注,尽管苹果公司一再否认查看了用户iMessage的信息,但出去法国安全公司Quarklabs揭露后,又有一黑客证明了这个事情。
黑客发布视频展示苹果如何截获iMessage
在Hack the Box安全大会上,来自Quarkslab的研究员称苹果可以截获用户之间的iMessage对话。苹果当然对这种指控持否定态度,公司发言人随后向AllThingsD发表声明,称公司没兴趣也不想查看用户之间的iMessage对话。
苹果发言人还提到,目前的iMessage系统不允许苹果查看iMessage,因为苹果无法访问用于加密的公共密匙。
现在,来自法国的安全研究员Pod2G和GG对苹果的声明作出回应,直接发布视频展示截获iMessage的过程,iMessage被截获后,黑客还能将修改过的信息发送给接收者。视频中的两台设备都运行iOS 7,虽然这只是理论演示,但还是证明黑客可以轻松截获iMessage信息。
苹果声明中的需要重新构架iMessage系统才能查看信息的说法不攻自破。下面是演示视频。
站在科技的顶端,都是在全球的视线下时刻关注的,正所谓高处不胜寒。据目前众多的资料证明,苹果公司在创新的基础上是全球无法超越的,但在技术和底蕴上,还是无法跟谷歌、微软等相比的,从苹果地图和iMessage就可以查看出来。
视频地址:http://v.youku.com/v_show/id_XNjIzMzAyNjI4.html