Истраживачи пронашли нови иПхоне искористити тај Хацкс иМессаге Фотографије и видео

$config[ads_kvadrat] not found

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net
Anonim

Апплеова хваљена енкрипција можда није тако тешка као што компанија жели да верујете.

Тим истраживача на Универзитету Џонс Хопкинс открио је начин да приступи шифрованим сликама и видео записима који се шаљу преко иМессаге-а док су у транзиту између два уређаја. Док 9.3 безбедносна исправка почиње да решава проблем, телефони ће бити закрпљени тек када покрену најновију верзију иОС-а која ће бити објављена данас.

Истраживачи су открили да је могуће погодити кључ за шифроване фотографије и видео записе. Апплеу је био потребан само 64-знаменкасти кључ да би приступио сигурним датотекама које су похрањене на иЦлоуд серверима, а тим је успио испуцати код у року од неколико мјесеци. Управо таква врста слабости влада је способна да искористи, јер посао нагађања има више грубе силе него било шта друго.

Маттхев Д. Греен, професор информатике на Универзитету Јохнс Хопкинс, који је водио напоре, вјерује да је лакоћа којом су његови студенти дипломирали на Апплеовим серверима наглашавала потребу да се избјегне слабљење шифрирања изградњом „бацкдоор-а“ за надзор владе.

"Чак ни Аппле, са свим својим способностима - и они имају одличне криптографа - нису били у стању да ово добро схвате", рекао је Греен. Тхе Васхингтон Пост. "Тако ме плаши да имамо овај разговор о додавању бацкдоор-а у енкрипцију када не можемо чак ни добити основно право шифровања."

Дугогодишња дебата о томе да ли би влада требала имати приступ шифрираној комуникацији на уређајима трећих страна недавно је постигла нови интензитет откако је ФБИ затражио од Апплеа да помогне агенцији за проведбу закона да провали у закључани иПхоне терориста из Сан Бернардина. Генерални директор Аппле-а Тим Цоок је одбио да помогне ФБИ-у, а случај ће бити саслушан на федералном суду ове седмице.

Откривени посебни истраживачки тим Греена не би помогао ФБИ-у да приступи Сан Бернардино иПхонеу, посебно зато што агенција за спровођење закона не зна тачно шта тражи. Међутим, откриће не покреће питање зашто би Аппле требало да гради нове подухвате у својим уређајима када их већ постоји. Изгледа да Аппле преферира Греенове истраживаче за владине налоге.

„Ми ценимо тим истраживача који су идентификовали овај грешку и довели га до наше пажње како бисмо могли да закрпимо рањивост…. Безбедност захтева сталну посвећеност и захвални смо што имамо заједницу програмера и истраживача који нам помажу да останемо испред, ”каже Аппле у саопштењу.

Пре тога, Аппле га гледа. Такође су рекли да је ваша безбедност одвратна, и да свако ко има мало времена може да сломи ваше уређаје. Ако је то најбоље што имамо, можда стварно имамо проблем.

$config[ads_kvadrat] not found