Mokslininkai ieško naujų „iPhone“ išnaudojimo priemonių, kurios „iMessage“ nuotraukos ir vaizdo įrašai

$config[ads_kvadrat] not found

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

„Apple“ suklastotas šifravimas gali būti ne toks griežtas, kaip bendrovė nori, kad jūs tikėtumėte.

„Johns Hopkins“ universiteto mokslininkų komanda atrado būdą, kaip pasiekti šifruotus vaizdus ir vaizdo įrašus, siunčiamus per „iMessage“, kai jie yra tranzitu tarp dviejų įrenginių. 9.3 saugumo naujinimas pradeda spręsti problemą, tačiau telefonai bus pataisyti tik tada, kai bus paleista naujausia „iOS“ versija, kuri bus paskelbta šiandien.

Mokslininkai nustatė, kad buvo galima atspėti raktą į šifruotas nuotraukas ir vaizdo įrašus. „Apple“ reikalavo tik 64 skaitmenų klavišą, kad galėtumėte pasiekti saugius failus, saugomus „iCloud“ serveriuose, ir komanda per kelis mėnesius galėjo įveikti kodą. Būtent tokios silpnybės vyriausybės gali išnaudoti, nes spėliojimo darbas užima daugiau žiaurios jėgos nei bet kas kitas.

Matthew D. Green, Johns Hopkinso universiteto kompiuterių mokslų profesorius, kuris vadovavo pastangoms, mano, kad jo absolventų įsilaužimo į „Apple“ serverius lengvai pabrėžiama būtinybė vengti silpninti šifravimą toliau kuriant „backdoors“ vyriausybės priežiūrai.

„Net„ Apple “, su visais savo įgūdžiais - ir jie turi siaubingus kriptografus, nesugebėjo visiškai gauti šios teisės“, - sakė Greenas. „Washington Post“. „Taigi mane baisina, kad mes turime šį pokalbį apie tai, kaip pridėti„ backdoors “į šifravimą, kai negalime net gauti pagrindinio šifravimo.“

Ilgalaikė diskusija apie tai, ar vyriausybė turėtų turėti prieigą prie šifruoto ryšio trečiųjų šalių prietaisuose, neseniai buvo atnaujinta, nes FTB paprašė „Apple“ padėti teisėsaugos institucijai įsilaužti į užrakintą San Bernardino teroristų iPhone. „Apple“ generalinis direktorius Timas Kuko yra aiškiai atmetęs pagalbą FBI, ir byla bus išklausyta federaliniame teisme šią savaitę.

Konkrečiai išnaudota „Green“ komanda nepadėjo FBI prieiti prie „San Bernardino iPhone“, ypač todėl, kad teisėsaugos agentūra tiksliai nežino, ko ji ieško. Tačiau atradimas kelia klausimą, kodėl „Apple“ turėtų sukurti naujus išnaudojimo įrenginius, kai jau yra daug. „Apple“ neabejotinai renkasi „Green“ mokslininkus vyriausybės orderiams.

„Mes vertiname tyrėjų komandą, kuri nustatė šią klaidą ir atkreipė mūsų dėmesį, kad galėtume pataisyti pažeidžiamumą…. Saugumas reikalauja nuolatinio atsidavimo ir dėkojame, kad turime kūrėjų ir tyrinėtojų bendruomenę, kuri padeda mums likti į priekį “, - sakė„ Apple “.

Prieš tai žiūri į „Apple“. Jie taip pat sakė, kad esate saugūs, ir kad kiekvienas, turintis mažai laiko, gali sugadinti jūsų įrenginius. Jei tai geriausia, galbūt mes turime problemų.

$config[ads_kvadrat] not found