梦殇国际

标题: iMessage 并不够安全!专家建议苹果更换加密方式 [打印本页]

作者: 12wqas    时间: 2016-8-19 11:42
标题: iMessage 并不够安全!专家建议苹果更换加密方式
美国约翰霍普金斯大学的一组研究人员发现了 iMessage 服务中的很多安全问题,苹果通过一系列防御措施修复了这些漏洞。这次的攻击与今年3月 约翰霍普金斯大学 发现的攻击方式不同。今年3月,约翰霍普金斯大学的研究人员发现攻击者可以在 iMessage 发送过程中解密照片和视频。

这次发现的漏洞允许攻击者使用盗取的 TLS 证书或访问苹果服务器截获信息。当然,想要成功的攻击需要很好级别的专业知识。但研究人员认为,国家资助的攻击者都有完成这些复杂攻击的能力。
研究团队还发现,苹果不会每隔一段时间更换加密密匙,这意味着相同的攻击可以用来获取 iMessage 历史数据,这些数据通常备份在 iCloud 中。理论上看,法律部门可以要求苹果提供服务器访问权限,并使用这种攻击解密数据。

研究人员还相信,相同的攻击方式还可以用来针对苹果其他服务,比如 Handoff。苹果 Handoff 功能通过蓝牙传输数据,使用了 OpenPGP 加密,这种加密方式并不安全。长远看,研究人员建议苹果更换 iMessage 加密方式,并减少协议中核心分发机制的安全漏洞。


作者: 小潔    时间: 2016-8-19 12:33
请不要屠版





欢迎光临 梦殇国际 (https://714.hk/) Powered by Discuz! X3.4