3月22日消息,據國外媒體TheVerge報道,通過iMessage發送的信息并沒有用戶想象的那么安全。約翰霍普金斯大學的研究人員發現,該蘋果通訊系統存在一個可讓攻擊者解密和查看已發送照片和視頻的漏洞。
《華盛頓郵報》報道稱,該研究團隊在尚未使用蘋果最新操作系統的手機上成功驗證了他們的研究結果。蘋果計劃今天晚些時候推出iOS 9.3來填補該漏洞,屆時研究人員將會就其研究結果發表論文。
那些研究人員包括計算機科學教授馬修·格林(Matthew D. Green),他們通過充當蘋果服務器的定制軟件利用了該漏洞。他們利用它來瞄準包含存儲于蘋果iCloud服務器的照片鏈接的信息,并用64位的密鑰來解密照片。研究人員并不知道那些密鑰,但能夠持續不斷地猜測,直至猜到可讓他們下載照片的數字與字母組合。
蘋果在聲明中向TheVerge表示,iOS 9.0的安全改進“可阻擋外部攻擊者進行實施該報告中所說的那種攻擊所需的信息攔截”。該公司還稱,“進一步的針對性保護已經加入到了iOS 9.3的測試版本,它們也將會納入面向所有用戶的公開版本。”
格林向《華盛頓郵報》稱,通過改造,這種漏洞利用或許可以適用于后續的操作系統版本。不過,他也指出,只有國家級機構才有可能發動那樣的攻擊。他說,執法機關或許可以利用該研究結果來進行刑事偵查。
研究人員的這一發現,正值智能手機(尤其是iPhone)的加密問題在全美引發大范圍的討論。FBI(美國聯邦調查局)和蘋果明天將就iPhone解鎖問題對簿公堂。FBI希望蘋果定制軟件來幫助它暴力破解。盡管利用上述的iMessage漏洞可能無法幫助解鎖iPhone,但執法機構官員或許可以利用它來獲取疑犯通過該通訊應用發送的照片和視頻。正因為此,格林建議盡快更新iOS設備的操作系統。