“棱鏡門”曝光之后,蘋果為鼓吹自家對用戶隱私的保護措施,曾表示iMessage服務端到端的加密技術非常安全,連蘋果自己都無法破譯,不過卻有一家名為QuarksLab的安全公司聲稱蘋果能攔截iMessage的信息,對此蘋果迅速做出回應,表示“蘋果不能截取iMessage的信息,也沒有這樣的打算”。
QuarksLab的研究報告非常復雜,用簡單的語言來描述就是:蘋果控制著iMessage發送者與接受者信息加密的核心,理論上來說該公司可以發起所謂的“中間人攻擊”(man-in-the-middle-attack)。發送者和接受者認為他們是在直接與對方聊天,實際上蘋果可以查看雙方的聊天紀錄。
QuarksLab表示:“蘋果宣稱這是端到端的加密方式,但這一加密方式的弱點在于核心基礎設施掌握在蘋果手中,只要他們愿意就可以看到iMessage的內容。”
這一理論目前在安全業界得到不少認可,密碼學專家認為他們的推論非常合理。憑借個人之力或許不行,但如果有這個意圖,政府或者蘋果自身都有能力可以去截取。
獨立安全研究人阿斯坎·塔爾索尼(Ashkan Soltani)表示:“從研究報告來看,黑客要攔截iMessage的信息并非不可能,只是很困難。”
蘋果方面則認為這只是紙上談兵。蘋果發言人特魯迪·穆勒(Trudy Muller)表示說:“iMessage的設計不允許蘋果閱讀用戶信息。這一研究討論了理論上的可能性,但具體實施起來需要蘋果重組iMessage系統才能利用這個漏洞,但蘋果壓根沒這個打算。”
當然,Quarkslab也沒有說蘋果已經閱讀了用戶的iMessage信息,只是說當前的iMessage并不是一套完美的安全通信系統。
iMessages是一項內置于iOS系統中的功能,允許用戶通過Wi-Fi或手機網絡發送文字信息、圖片、視頻或聯系人信息給其他iOS用戶或用戶組。
(完)
評論