正當蘋果與美國政府和FBI等就解開犯罪iPhone加密進行斡旋對抗時刻,一個來自約翰霍普金斯大學的安全研究團隊宣布破解了蘋果的 iMessage消息加密機制。約翰霍普金斯大學的安全團隊宣稱找到了蘋果軟件中的一個漏洞,允許攻擊者攔截一部iPhone上存儲在iCloud服務端 的iMessage消息收發數據。
當然這項破解將不會對FBI的圣伯那迪諾槍擊案兇手造成什么進展,因為該安全團隊破解的這項漏洞允許他們攔截iPhone手機之間以iMessage形式發送的(通過蘋果服務器)消息,并不能查看已經存儲于手機上的消息。團隊領導人 Matthew Green對加密機制的漏洞發表看法,即使是最好的工程師,攻克加密機制仍舊是一項棘手問題。Green從另一個側面說明即使從技術角度來說,蘋果也很難為美國政府提供提取消息的漏洞機制。“即使是蘋果—而他們擁有最杰出的加密破解人員—匯聚他們所有高超的才能,也難以處理這項難題。所以當我聽到有關要求為加密機制提供漏洞的要求時,著實讓我感到震驚。因為即使最基本的加密機制我們都難以突破。”
Even Apple, with all their skills - and they have terrific cryptographers - wasn't able to quite get this right. So it scares me that we're having this conversation about adding back doors to encryption when we can't even get basic encryption right.
安全團隊已經向蘋果報告了這項漏洞,蘋果稱將會在iOS 9.3中修復這一漏洞。