سیستم پیام رسان اپل به چالش کشیده شد
اوایل سال جاری اپل اعلام کرد: مکالماتی که از طریق اپلیکیشن iMessage و FaceTime انجام میشود با رمز گذاری (E۲EE) که به آن رمزنگاری پایانه به پایانه گفته میشود محافظت شده و هیچ کس جز فرستنده و گیرنده نمیتواند آنها را بخواند و حتی اپل نیز نمیتواند این اطلاعات را رمزگشایی کند. این درحالی است که شرکت امنیتی "کوارکسلب" در پاریس این ادعا را رد کرد.
در همایش امنیتی " Hack in the Box" که در کوالالامپور برگزار شده بود شرکت امنیتی "کوارکسلب" اظهار داشت: اپل میتواند پیامهای اپلیکیشن iMessage را بخواند و این اقدام با یک دستور دولتی امکان پذیر است.
محققان اظهار داشتند که هیچ شواهدی مبنی بر این موضوع وجود ندارد که iMessage رمزگشایی شده و یا درحال رمزگشایی شدن است اما شرکت اپل و یا دولت آمریکا میتوانند این امر را اجرایی کند.
این شرکت امنیتی اعلام کرد که رمزنگاری پایانه به پایانه براساس ادعای اپل وجود دارد اما ضعف در ساختار کلیدی است که توسط اپل کنترل میشود آنها میتوانند یک کلید را هرگاه بخواهند تغییر دهند و پیامهای iMessage ما را بخوانند.
این پیامها توسط هکرها قابل دسترسی نیست چرا که آنها باید روی دستگاه کنترل فیزیکی داشته باشند و یا بدافزارهای مورد نظر خود را روی آن نصب کرده باشند، اما کارمندان اپل با یک حکم دادگاه میتوانند زیرساخت را بدون در دست داشتن دستگاه کنترل کنند.
اپل به دنبال افشاسازی ادوارد اسنودن درباره اقدامات سازمان امنیت ملی آمریکا ادعاهای خود را درباره رمزگذاری امنیتی مطرح کرده بود.