חוקרים מצא חדש iPhone לנצל את זה hacks תמונות iMessage תמונות וקטעי וידאו

What's on my iPhone 12 | Productivity HACKS!

What's on my iPhone 12 | Productivity HACKS!
Anonim

ההצפנה של אפל לא יכולה להיות קשוחה כמו שהחברה רוצה שתאמינו.

צוות חוקרים באוניברסיטת ג'ונס הופקינס גילה דרך לגשת לתמונות מוצפנות ולסרטונים שנשלחו באמצעות iMessage בזמן שהם נמצאים במעבר בין שני התקנים. בעוד עדכון האבטחה 9.3 מתחיל לטפל בבעיה, הטלפונים יתוקנו רק לאחר שיפעילו את הגרסה החדשה ביותר של iOS, שתפורסם היום.

החוקרים מצאו כי ניתן היה לנחש את המפתח לתמונות מוצפנות וקטעי וידאו. Apple דורשת רק מפתח בן 64 ספרות כדי לגשת לקבצים המאובטחים המאוחסנים בשרתי iCloud, והצוות הצליח לפצח את הקוד בתוך מספר חודשים. זה בדיוק סוג של חולשה ממשלות מסוגלים לנצל, כי העבודה של ניחוש לוקח כוח פראי יותר מכל דבר אחר.

מת'יו ד. גרין, פרופסור למדעי המחשב באוניברסיטת ג'ונס הופקינס, שהוביל את המאמץ, סבור כי הקלות שבה פרצו תלמידיו לתארים של אפל מדגישה את הצורך להימנע מהחלשת ההצפנה באמצעות בניית "דלתות אחוריות" למעקב ממשלתי.

"אפילו אפל, עם כל הכישורים שלהם - ויש להם קריפטוגרפים נהדרים - לא היתה מסוגלת להשיג את זה נכון", אמר גרין הוושינגטון פוסט. "אז זה מפחיד אותי שיש לנו את השיחה הזאת על הוספת backdoors כדי הצפנה כאשר אנחנו לא יכולים אפילו לקבל הצפנה בסיסית הנכון."

הוויכוח המתמשך בשאלה האם יש לממשלה גישה לתקשורת מוצפנת במכשירים של צד שלישי, השיגה לאחרונה את עוצמתה המחודשת, משום שהאף-בי-איי ביקש מאפל לסייע לסוכנות אכיפת החוק לפרוץ לאייפון הנעול של הטרוריסטים של סן ברנרדינו. מנכ"ל אפל טים קוק נדחתה בתוקף לסייע ה- FBI, ואת המקרה יישמע בבית המשפט הפדרלי השבוע.

את ניצול מיוחד של גרין צוות גילו לא יעזור FBI גישה סן ברנרדינו iPhone, במיוחד בגלל סוכנות אכיפת החוק לא יודע בדיוק מה זה מחפש. אבל הגילוי מעלה את השאלה מדוע אפל צריכה לבנות מנצלים חדשים לתוך המכשירים שלה, כאשר רבים כבר קיימים. אפל בהחלט מעדיפה את החוקרים של גרין על כתבי האופציה של הממשלה.

"אנו מעריכים את צוות החוקרים אשר זיהה את הבאג והביא אותו לתשומת לבנו כדי שנוכל לתקן את הפגיעות…. אבטחה דורשת מסירות מתמדת ואנו אסירי תודה שיש קהילה של מפתחים וחוקרים המסייעים לנו להישאר קדימה ", אמר אפל בהצהרה.

קדימה הוא מסתכל על זה, אפל. הם גם אמרו שהמצב הביטחוני שלך מוצץ, ושמישהו עם מעט זמן יכול לשבור את המכשירים שלך. אם זה הכי טוב שיש לנו, אולי באמת יש לנו בעיה.