„iMessages“

Saugumo specialistai atrado „iMessage“ žinučių saugumo spragą

Saugumo specialistai iš vieno JAV tyrimų universiteto atrado „Apple“ susirašinėjimo tekstinėmis žinutėmis paslaugos „iMessage“ saugumo spragą, kuri leidžia profesionaliems programišiams iššifruoti siunčiamas nuotraukas ir vaizdo įrašus, skelbia „The Washington Post“.

Kompiuterių mokslo profesorius Matthew D. Greenas tai išsiaiškino po to, kai perskaitė „Apple“ viešai deklaruojamą saugumo gidą, kuriame aiškiai apibūdinamas šifravimo procesas.

Tačiau praėjus keliems mėnesiams po to, kai „Apple“ buvo informuota apie šią spragą ir nesiėmė jokių veiksmų, profesorius ir jo studijas jau baigę studentai nutarė įrodyti, kad jie gali įveikti šį šifravimą.

Kad pasiektų „iMessage“ pagalba siunčiamas nuotraukas, profesorius ir studentai sukūrė programinę įrangą, kuri turėjo apgauti „Apple“ serverius ir prieiti prie failų perdavimo proceso, kuris susideda iš nuorodos į nuotrauką, esančią „iCloud“, ir 64 skaitmenų kodo, skirto iššifravimui.

Ir nors jiems nepavyko „nulaužti“ ir sužinoti šį kodą, jiems pavyko jį atspėti. Kaskart teisingai atspėjus kodą, telefonas jį priimdavo kaip tinkamą ar parodydavo prieš tai buvusią užšifruotą informaciją.

„Apple“ teigia, kad žino apie šią spragą ir tikina, kad ji iš dalies buvo išspręsta su operacinės sistemos „iOS 9“ išleidimu, tačiau žada, kad spragai visiškai išspręsti bus skirtas „iOS 9.3“ atnaujinimas.