约翰霍普金斯大学的研究人员发现了苹果iMessage服务中的一个漏洞,该服务允许将发送和存储在iCloud中的图像和视频解密。 由计算机科学专家马修·格林(Matthew Green)领导的研究小组在iPad和iPhone制造商的加密协议中发现了一个漏洞,这使得熟练的网络攻击者能够破坏iMessage会话,并解密用户认为安全地发送给对话参与者的内容。 据“华盛顿邮报”报道,该漏洞存在于iMessage加密系统中,该漏洞让格林被视为“弱者”,激起了他的兴趣。 经过几个月的工作,格林和他的研究团队开发了模仿苹果服务器的软件。这给了团队拦截iMessage传输的机会,通过测试,他们能够锁定包含存储在Apple iCloud服务器中的照片的链接的通信。 虽然安全研究人员无法看到钥匙的个人数字,但他们能够使用蛮力技术--重复测试字母和数字的过程,并将这些猜测发送回目标手机--当正确的数字被点击时,移动设备就会接受这些猜测。 最终,这使得团队找到了正确的64位数字和解密图像的能力。格林说,如果对普通用户进行攻击,不会引起任何警报。 苹果公司已被告知研究人员的发现。该漏洞在先前的iOS更新中得到了部分缓解,但将在定于周一发布的IOS 9.3中完全删除该漏洞。 一旦更新发布给iPhone用户,并且他们有机会保护自己免受这样的攻击,Green的团队将发布关于iMessage漏洞的更多细节。 这种安全弱点不会帮助FBI从去年发生的圣贝纳迪奥(San Bernardio)攻击中的枪手手中从iPhone中提取数据--因为数据必须在传输中,而不是存储在iCloud中才能生效--但这种情况确实突显出,无论加密多么强大,投入了多少资金来保护用户的隐私,没有哪个系统是完美的。 |