梦殇国际
标题:
iMessage 并不够安全!专家建议苹果更换加密方式
[打印本页]
作者:
12wqas
时间:
2016-8-19 11:42
标题:
iMessage 并不够安全!专家建议苹果更换加密方式
美国约翰霍普金斯大学的一组研究人员发现了 iMessage 服务中的很多安全问题,苹果通过一系列防御措施修复了这些漏洞。这次的攻击与今年3月 约翰霍普金斯大学 发现的攻击方式不同。今年3月,约翰霍普金斯大学的研究人员发现攻击者可以在 iMessage 发送过程中解密照片和视频。
这次发现的漏洞允许攻击者使用盗取的 TLS 证书或访问苹果服务器截获信息。当然,想要成功的攻击需要很好级别的专业知识。但研究人员认为,国家资助的攻击者都有完成这些复杂攻击的能力。
研究团队还发现,苹果不会每隔一段时间更换加密密匙,这意味着相同的攻击可以用来获取 iMessage 历史数据,这些数据通常备份在 iCloud 中。理论上看,法律部门可以要求苹果提供服务器访问权限,并使用这种攻击解密数据。
研究人员还相信,相同的攻击方式还可以用来针对苹果其他服务,比如 Handoff。苹果 Handoff 功能通过蓝牙传输数据,使用了 OpenPGP 加密,这种加密方式并不安全。长远看,研究人员建议苹果更换 iMessage 加密方式,并减少协议中核心分发机制的安全漏洞。
作者:
小潔
时间:
2016-8-19 12:33
请不要屠版
欢迎光临 梦殇国际 (https://714.hk/)
Powered by Discuz! X3.4