اپل تایید کرد که اکسپلویت iMessage را مسدود کرده است

هرگز قرار نبود دوام بیاورد. از زمانی که بود این هفته راه اندازی شدبرنامه Beeper Mini که به کاربران اندرویدی امکان پشتیبانی متنی iMessage را می‌داد، به محض اینکه توجه اپل را به خود جلب کرد، با مشکل مواجه می‌شد. و توجه اپل را که دارد جلب کند. دیروز، کل پلت فرم Beeper به نظر می رسد در فریتز است، در نتیجه این گمانه زنی وجود داشت که سازنده آیفون راه حل های iMessage را خاموش کرده است. از امروز صبح، Beeper Mini بود هنوز در X (تویتر سابق) پست می کند که در حال کار بر روی و به طور بالقوه رفع قطعی بود، اما با اعلام امروز اپل، همه اینها ممکن است بیهوده باشد.

"ما با مسدود کردن تکنیک هایی که از اعتبارنامه های جعلی برای دسترسی به iMessage سوء استفاده می کنند، اقداماتی را برای محافظت از کاربران خود انجام دادیم." اپل گفت. "این تکنیک‌ها خطرات قابل‌توجهی برای امنیت و حریم خصوصی کاربر، از جمله احتمال قرار گرفتن در معرض ابرداده و فعال کردن پیام‌های ناخواسته، هرزنامه، و حملات فیشینگ دارند. ما در آینده برای محافظت از کاربران خود به به روز رسانی ها ادامه خواهیم داد."

اگرچه اپل هیچ برنامه‌ای را با نام ذکر نمی‌کند، اما با توجه به زمان‌بندی راه‌اندازی Beeper Mini و مشکلات اخیر، این امر به حفره‌ای که پلتفرم از آن استفاده می‌کرد اشاره دارد.

روش Beeper قبل از انتقال به گیرندگان مورد نظر، متن های کاربران را به سرورهای اپل ارسال می کرد و توسط یک دانش آموز دبیرستانی فکر می شد. پیام رسان های بالقوه حتی برای دسترسی به iMessage از طریق Beeper Mini نیازی به Apple ID ندارند، اگرچه برنامه اندروید رمزگذاری سرتاسری را برای مکالمات بین افراد در هر دو سیستم عامل ارائه می دهد.

اپل همچنین امروز اعلام کرد که نمی‌تواند تأیید کند که پیام‌هایی که از طریق ابزارهای غیرمجاز ارسال می‌شوند و دارای اعتبارنامه معتبر هستند، نمی‌توانند رمزگذاری سرتاسر را حفظ کنند. Beeper پیش‌بینی کرده بود که این راه‌حل ممکن است روزی تعطیل شود، و به نظر می‌رسد که شکاف پیام‌رسانی Android-iOS دست نخورده باقی مانده است. در حال حاضر.

این مقاله در ابتدا در Engadget در https://www.engadget.com/apple-confirms-it-has-blocked-imessage-exploit-012015485.html?src=rss ظاهر شد


منبع: https://www.engadget.com/apple-confirms-it-has-blocked-imessage-exploit-012015485.html?src=rss

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *