Изследователи Намери нов iPhone експлоатират, че Hacks iMessage снимки и видеоклипове

$config[ads_kvadrat] not found

Minecraft,Fortnite

Minecraft,Fortnite
Anonim

Превъзходното криптиране на Apple може да не е толкова трудно, колкото компанията иска да вярвате.

Екип от изследователи от университета "Джон Хопкинс" е открил начин за достъп до криптирани снимки и видеоклипове, изпратени чрез iMessage, докато те преминават между две устройства. Въпреки че актуализацията на защитата 9.3 започва да се справя с проблема, телефоните ще бъдат поправяни само след като тепърва ще пуснат най-новата версия на iOS, която ще бъде пусната днес.

Изследователите открили, че е възможно да се отгатне ключът към криптираните снимки и видеоклипове. Apple изискваше само 64-цифрен ключ за достъп до защитените файлове, съхранявани на iCloud сървърите, и екипът успя да пробие кода в рамките на няколко месеца. Точно този вид слабост, която правителствата са способни да експлоатират, защото работата на познанието отнема повече груба сила от всичко друго.

Матю Д. Грийн, преподавател по компютърни науки в университета „Джон Хопкинс“, който ръководи усилията, вярва, че лекотата, с която завършилите студенти влязоха в сървърите на Apple, подчертава необходимостта да се избегне по-нататъшното отслабване на криптирането чрез изграждане на „задни врати“ за правителствен надзор.

"Дори Apple, с всичките си умения - и те имат страхотни криптографи - не успяха да постигнат това", каза Грийн. The Washington Post, "Така ме плаши, че имаме този разговор за добавяне на задни врати към криптирането, когато не можем дори да получим основното криптиране."

Дългогодишният дебат за това дали правителството трябва да има достъп до криптирана комуникация на устройства от трети страни наскоро постигна нов интензитет, тъй като ФБР поиска от Apple да помогне на правоохранителната агенция да проникне в заключения iPhone на терористите от Сан Бернардино. Главният изпълнителен директор на Apple Тим Кук категорично отказа да помогне на ФБР и случаят ще бъде разгледан от федералния съд тази седмица.

Откритият екип на експлоатацията на Грийн не би помогнал на ФБР да влезе в iPhone на Сан Бернардино, особено защото правоприлагащата агенция не знае точно какво търси. Но откритието не повдига въпроса защо Apple трябва да създава нови подвизи в своите устройства, когато вече съществуват много. Apple определено предпочитат изследователите на Грийн за поръчките на правителството.

„Оценяваме екипа от изследователи, които са идентифицирали тази грешка и са ни донесли нашето внимание, за да можем да закърпим уязвимостта.,,, Сигурността изисква постоянна всеотдайност и ние сме благодарни да имаме общност от разработчици и изследователи, които ни помагат да стоим напред, ”заяви Apple в изявление.

Напред е да го гледаме, Apple. Казаха също, че сигурността ви е гадна и че всеки, който има малко време, може да разбие вашите устройства. Ако това е най-доброто, което имаме, може би наистина имаме проблем.

$config[ads_kvadrat] not found