През март и април в чат услугата на Apple (iMessage) бяха открити няколко дупки в сигурността, което позволяваше да се извличат снимки и контакти на хора. Тогава компанията бързо пусна кръпка и оправи този проблем.

Днес благодарение на The Intercept научаваме за нова „уязвимост“ в iMessаge. В доклада се казва, че метаданни на iMessage влизат в сървърите на Apple, което означава, че ако правоохранителните органи принудят Apple да даде достъп до тези метаданни чрез съдебен иск, тя може да им предостави съдържанието на съобщенията в iMessаge.

Да, съдържанието на тези съобщения остава криптирано, но все още има записи за час, дата, честота на контакт и ограничена информация за местоположението.

Когато един iOS потребител въведе телефонен номер, за да стартира текстов разговор, устройството се свързва със сървърите на Apple, за да определи дали новият контакт използва iMessage. Ако не, съобщенията се изпращат като стандартни SMS-и.

Още през 2013 година Apple криптира iMessage от край до край, казвайки, че съобщенията са подсигурени, дори ако попаднат в ръцете на полицията, но компанията не каза нищо за метаданните. Apple не е излязла с официално становище по случая, но очакваме това да се случи.

 

Прочетете и това: Новите Macbook Pro лаптопи на Apple ще бъдат представени през втората половина на октомври 

Тагове: