iMessage ranjiv na napade prisluškivanjem
Cyril Cattiaux poznat po razvoju softvera za iOS jailbreak tvrdi da su Appleove tvrdnje o neprobojnosti njihovog iMessage servisa neistinite. Razlog je slabost u infrastrukturi ključa koju kontrolira sam Apple.
Dakle teoretski oni koji imaju pristup tom sustavu unutar tvrtke mogu mijenjati ključeve korisnika servisa po potrebi te čitati sadržaj iMessage računa pojedinih korisnika.
Pri slanju poruke putem iMessage servisa korisnik uzima javni ključ od Applea i s njima kriptira poruku. S druge strane primatelj poruke ima svoj vlastiti privatni ključ s kojim dekriptira poruku. Treća strana ne može imati
pristup porukama bez privatnog ključa.
Pristup tom ključu imaju u Apple no malo je vjerojatno da bi oni čitali poruke korisnika, pa Catiiaux ističe da bi interes od toga mogle imati američke službe poput NSA-a.
Kako bi se potvrdila tvrdnja o nesigurnosti sustava stvoren je lažni certifikat od certifikacijskog autoriteta (Certificate Authority-CA) koji je dodan iPhone privjesku ključeva (keychain). Pritom je otkriveno da se AppleID i lozinka prenose u obliku čistog teksta.
Ukoliko to od njega zatraže američke agencije, Apple je u mogućnosti pokrenuti napad čovjeka u sredini te steći pristup porukama korisnika.







-webp.webp)








-webp.webp)



-webp-wm.webp)






