Raziskovalci najdejo nov iPhone izkoristiti, da Hacks iMessage fotografije in video posnetke

$config[ads_kvadrat] not found

What's on my iPhone 12 | Productivity HACKS!

What's on my iPhone 12 | Productivity HACKS!
Anonim

Hvaljeno šifriranje Applea morda ni tako težko, kot si želi podjetje.

Skupina raziskovalcev na Univerzi Johns Hopkins je odkrila način za dostop do šifriranih slik in videoposnetkov, poslanih prek sporočila iMessage, medtem ko so v tranzitu med dvema napravama. Medtem ko se varnostna posodobitev 9.3 začne reševati, se bodo telefoni popravili šele, ko bodo zagnali najnovejšo različico sistema iOS, ki naj bi bila izdana danes.

Raziskovalci so ugotovili, da je mogoče uganiti ključ do šifriranih fotografij in videoposnetkov. Apple je potreboval samo 64-mestni ključ za dostop do varnih datotek, shranjenih na strežnikih iCloud, in ekipa je lahko v nekaj mesecih zlomila kodo. Prav takšne slabosti so lahko vlade, ki jih lahko izkoristijo, ker delo ugibanja zahteva več surove sile kot karkoli drugega.

Matthew D. Green, profesor računalništva na Univerzi Johns Hopkins, ki je vodil prizadevanja, verjame, da je lahkota, s katero so njegovi podiplomski študenti vdrli v Appleove strežnike, poudarila potrebo, da se izognemo šibkanju šifriranja z izgradnjo "backdoorja" za vladni nadzor.

»Tudi Apple, z vsemi svojimi veščinami - in z odličnimi kriptografi - tega ni mogel dobiti prav,« je povedal Green. Washington Post. "Torej me straši, da imamo ta pogovor o dodajanju zapornic v šifriranje, ko ne moremo niti dobiti osnovne šifrirne pravice."

Dolgotrajna razprava o tem, ali bi morala vlada imeti dostop do šifriranega sporočila o napravah tretjih oseb, je pred kratkim dosegla obnovljeno intenzivnost, saj je FBI zaprosil Apple, da pomaga organom kazenskega pregona, da vdrejo zaklenjeni iPhone teroristov iz San Bernardina. Apple CEO Tim Cook je odločno zavrnil pomoč FBI, in primer bo zaslišal na zveznem sodišču ta teden.

Ugotovili smo, da posebna skupina, ki jo je uporabil Green, FBI-ju ne bi pomagal pri dostopu do iPhonea San Bernardino, zlasti zato, ker agencija za kazenski pregon ne ve točno, kaj išče. Toda odkritje ne postavlja vprašanja, zakaj naj Apple v svoje naprave gradi nove izkoriščanja, ko jih že obstaja. Zdi se, da Apple raje daje prednost zelenim raziskovalcem za vladne naloge.

»Cenimo ekipo raziskovalcev, ki so identificirali ta hrošč in jo opozorili, da bi lahko popravili ranljivost…. Varnost zahteva stalno predanost in hvaležni smo, da imamo skupnost razvijalcev in raziskovalcev, ki nam pomagajo ostati pred nami, «je dejal Apple v izjavi.

Pred nami je pogled na to, Apple. Prav tako so rekli, da je vaša varnostna vrsta zanič, in da lahko vsakdo z malo časa zlomi vaše naprave. Če je to najboljše, kar imamo, morda res imamo problem.

$config[ads_kvadrat] not found