Новости и события » Hi-Tech » Уязвимость в Apple iMessage позволяет получить доступ к переписке пользователей

Уязвимость в Apple iMessage позволяет получить доступ к переписке пользователей

Уязвимость в Apple iMessage позволяет получить доступ к переписке пользователей

Команда исследователей из Университета Джона Хопкинса (США) обнаружила ряд уязвимостей в реализации алгоритма шифрования в мессенджере Apple iMessage, одна из которых позволяет получить доступ к переписке пользователей.

Для эксплуатации проблемы специалисты использовали разработанную ими атаку Ciphertext attack, предполагающую перехват сообщений при помощи поддельного TLS-сертификата либо взлом серверов Apple.

Еще одна уязвимость существует в механизме регистрации и обмена ключей iMessage. Данный механизм использует централизованный IDS-сервер, находящийся под управлением Apple. Любой злоумышленник с доступом к серверу может осуществить атаку «человек посередине» и перехватить пользовательские сообщения. По словам исследователей, в текущей версии клиента iMessage отсутствуют механизмы, позволяющие пользователям сравнить или проверить подлинность ключей, полученных с сервера.

Как полагают специалисты, те же методы могут использоваться для перехвата данных, передаваемых с помощью сервиса Apple Handoff по Bluetooth, поскольку шифрование OpenPGP (GnuPGP) также может быть уязвимо к подобным атакам.

Эксперты проинформировали компанию Apple об уязвимостях в ноябре прошлого года. Компания уже выпустила соответствующие патчи в составе обновлений для операционных систем iOS и OS X (10.11.4).


Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх