Учени откриха пропуск в чат приложението iMessage на Apple

Учени от университета "Джон Хопкинс" са открили пропуск в сигурността на чат приложението iMessage на Apple. Заради уязвимостта хакери могат да декриптират снимки и видеоклипове, които са били изпратени чрез приложението, съобщава в. Washington Post.
Пролуката в криптираната услуга не би била от полза на ФБР в желанието на агенцията да получи повече информация от телефона на един от нападателите в Сан Бернардино. Въпреки това проблемът разбива твърденията на правителството, че криптираните комерсиални услуги са недостъпни за агенциите, коментира Матю Грийн, професор по компютърни науки в университета и ръководител на проучването.
Въпреки че открива уязвимости в услугите на Apple, Грийн коментира, че е на страната на компанията в спора й с ФБР. Според него желанието на правителството да накара компанията сама да направи софтуера си по-несигурен няма логика, особено при наличието на пролуки в него, които могат да се използват от хакери.
"Дори и Apple, с огромните умения и квалифицирани служители, а те имат превъзходни специалисти по криптография, не е успяла да направи всичко както трябва. Плаши ме, че водим разговор за добавянето на пролуки в криптирането, когато не можем да направим правилно дори базовите неща", коментира Грийн.
Той допълва, че конкретни подробности по открития проблем в iMessage ще бъдат оповестени публично едва когато Apple оправи проблема и изпрати обновения софтуер до засегнатите телефони. Грийн споделя, че методът се е оказал много лесен, чрез произволно отгатване на 64-цифровия ключ за декриптиране, като за целта са направили фалшив сървър, който да се представя за част от мрежата на Apple и прихваща комуникации между устройствата и "облака" на компанията.
Очаква се, че Apple още днес ще публикува iOS 9.3, който трябва да реши този проблем. По-старите версии на мобилната платформа обаче най-вероятно ще останат уязвими на проблема, коментира Грийн.