Apple và An ninh Mỹ đều có thể đọc trộm iMessage của bạn

Theo dõi VGT trên

Các chuyên gia an ninh đã từ lâu nghi ngờ việc Apple cho rằng iMessage an toàn và không thể hiểu được. Nhưng một nhóm các nhà nghiên cứu đã chứng minh Apple có thể đọc lén các iMessages của bạn và An ninh Mỹ (NSA) cũng có thể.

Các nhà nghiên cứu, thông qua một nghiên cứu toàn diện và chi tiết về giao thức iMessage, đã kết luận Apple có khả năng chặn và giải mã các iMessage. Mặc dù các tin nhắn được mã hóa toàn diện, nhưng Apple quản lí các chìa khóa cần thiết để mã hóa và trao đổi các tin nhắn, các nhà nghiên cứu cho biết.

“Đúng là có mã hóa toàn diện như Apple cho biết, nhưng điểm yếu nằm ở hạ tầng cốt lõi như nó được Apple kiểm soát: Họ có thể thay đổi chìa khóa bất cứ lúc nào muốn, do vậy có thể đọc nội dung các iMessage của bạn”, một blog đăng tải thông tin này vào ngày 17/8 của Cyril Cattiaux, một tin tặc bị iOS trốn tù được biết đến với cái tên “pod2g,” và “gg” (người không muốn thông báo tên đầy đủ), hai nhà nghiên cứu an ninh đã chia sẻ đăng tải này trước trên Mashable.

Apple và An ninh Mỹ đều có thể đọc trộm iMessage của bạn - Hình 1

Các nhà nghiên cứu đã khám phá ra là khi một thiết bị Apple gửi một iMessage tới một thiết bị khác, thay cho việc trao đổi các chìa khóa mã hóa trực tiếp – như các ứng dụng mã khóa khác thực hiện – các chìa khóa được quản lí bởi một chỉ dẫn được gọi là “ESS server”.

Do đó, nếu một cơ quan thực thi pháp luật hay NSA quan tâm tới nội dung iMessage của ai đó, thì họ có thể yêu cầu Apple thực hiện thay đổi nhỏ trong cách server quản lí các chìa khóa – và sau đó thực hiện theo dõi trực tiếp, đọc từng tin nhắn nghi ngờ được gửi đi. Chưa có trường hợp nghi ngờ nào được biết, và Apple đã tuyên bố, nhìn chung, Apple chỉ phản ứng với các yêu cầu được đội ngũ pháp lí của Apple đánh giá cẩn thận.

Hai nhà nghiên cứu, với sự trợ giúp của đồng nghiệp từ phòng nghiên cứu Quarkslab là Fred Raynal cho biết Apple kiểm soát các chìa khóa mã hóa được sử dụng để giành lấy các iMessage, cho phép thực hiện cái gọ là tấn công “man in the middle attack”. Trong mã hóa, điều này liên quan tới một viễn cảnh mà ở đó hai người gửi tin nhắn cho nhau – một kẻ nghe trộm được nghi ngờ là đã đứng giữa họ, nghe trộm tin nhắn và đóng giả người gửi và người nhận.

Mashable cho biết nghiên cứu này của hai chuyên gia độc lập, là cả hai đều thống nhất các yêu cầu của các nhà nghiên cứu là hợp pháp và được ủng hộ bởi các phát hiện của họ.

Bởi vì Apple kiểm soát thiết bị và họ phát hành các khóa, rõ ràng nếu Apple muốn, họ có thể tấn công ‘man in the middle’ do đó họ có thể tự giải mã, Ashkan Soltani, một nhà nghiên cứu tư nhân độc lập gần đây đã làm việc với The Washington Post về sự bao phủ của NSA cho biết. “Bằng cách lưu các chìa khóa, bằng việc trở thành trọng tài chính, đã cho phép họ ở vào vị trí làm giả các chìa khóa”.

Matthew Green, một nhà nghiên cứu mã hóa và giáo sư tại Viện An ninh thông tin Đại học Johns Hopkins, cũng đồng ý.

“Có vẻ họ có khả năng được giải phóng lớn – về mặt công nghệ – để theo dõi nếu họ muốn. Nếu được mã hóa toàn diện thì tốt nhưng chỉ được mã hóa với chìa khóa mà Apple cho tôi biết đó là chìa khóa của bạn”, Green cho biết.

Các chuyên gia như Green đã viết khá nhiều về chủ đề này đã nghi ngờ các thông báo của Apple cho rằng iMessage không ai có thể đọc được nhưng người gửi và người nhận có thể đã bị cường điệu. Nhưng trước đây, không ai có thể chứng minh iMessage có thể được chặn – chỉ là các iMessage có thể tìm được qua các sao lưu trên iCloud.

Apple liên tục phủ nhận khả năng đọc trộm trên các iMessage. Thực tế, mùa hè vừa rồi, công ty này tiếp tục phủ nhận chắc chắn.

“Các trao đổi diễn ra trên iMessage và FaceTime được bảo vệ bằng mã hóa cuối-tới-cuối do đó không ai nhưng người gửi và người nhận có thể nhìn và đọc được”, đọc một thông báo được Apple tuyên bố sau những tiết lộ của chương trình theo dõi bí mật của NSA (PRISM)”, Apple không thể giải mã dữ liệu đó”.

Nhưng theo một nghiên cứu mới là Apple có thể.

“Apple cho biết họ không thể đọc iMessage được mã hóa hoàn toàn là không thực”, các nhà nghiên cứu làm việc cho Quarslab đã viết và trình bày các phát hiện của mình tại Hội nghị HackinTheBox ở Kuala Lumpur ngày 17/10.

Theo ICTpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

Ca sĩ Sỹ Luân mất trí sau 2 lần mổ nãoCa sĩ Sỹ Luân mất trí sau 2 lần mổ não
10:20:50 23/03/2025
Pháo tung bài rap quá đỉnh: Đồng nghiệp thán phục, đến "ông hoàng diss người yêu cũ" cũng phải gật gù!Pháo tung bài rap quá đỉnh: Đồng nghiệp thán phục, đến "ông hoàng diss người yêu cũ" cũng phải gật gù!
08:49:09 23/03/2025
Vì sao Chu Thanh Huyền và người chị thân thiết lại nghỉ chơi, quay sang đấu tố?Vì sao Chu Thanh Huyền và người chị thân thiết lại nghỉ chơi, quay sang đấu tố?
10:59:03 23/03/2025
Chàng trai 35 cưới vợ 60 tuổi và điều bất ngờ sau đám cướiChàng trai 35 cưới vợ 60 tuổi và điều bất ngờ sau đám cưới
10:57:36 23/03/2025
Nghe được cuộc nói chuyện của gia đình nhà chồng, tôi chỉ muốn bỏ chạy ngay trong đêm tân hônNghe được cuộc nói chuyện của gia đình nhà chồng, tôi chỉ muốn bỏ chạy ngay trong đêm tân hôn
08:32:57 23/03/2025
Hớn hở vì cưới được vợ đẹp, tròn 2 tháng sau, anh tôi phải sang nhà cầu cứu bố mẹHớn hở vì cưới được vợ đẹp, tròn 2 tháng sau, anh tôi phải sang nhà cầu cứu bố mẹ
09:02:47 23/03/2025
Thái Công đăng bài chia buồn với gia đình CEO Mai Nguyên nhưng lại bị nói là "PR bất chấp": Chuyện gì đã xảy ra?Thái Công đăng bài chia buồn với gia đình CEO Mai Nguyên nhưng lại bị nói là "PR bất chấp": Chuyện gì đã xảy ra?
10:07:48 23/03/2025
Sốc: Sao nam ngang nhiên quấy rối đụng chạm nữ diễn viên tại nhà riêng, thái độ sau đó càng khiến MXH phẫn nộSốc: Sao nam ngang nhiên quấy rối đụng chạm nữ diễn viên tại nhà riêng, thái độ sau đó càng khiến MXH phẫn nộ
08:44:12 23/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tình trạng hiện tại của HIEUTHUHAI và bạn gái sau "bão thị phi"

Tình trạng hiện tại của HIEUTHUHAI và bạn gái sau "bão thị phi"

Sao việt

13:27:47 23/03/2025
HIEUTHUHAI và Babyboo (Tăng Mỹ Hàn) là một trong những cặp đôi chưa từng công khai nhưng ai cũng biết là đang yêu nhau .
Cựu sao MU tiết lộ Sir Alex Ferguson trở lại làm HLV trong tuần này

Cựu sao MU tiết lộ Sir Alex Ferguson trở lại làm HLV trong tuần này

Sao thể thao

13:09:59 23/03/2025
Giuseppe Rossi bắt đầu sự nghiệp của mình tại Manchester United nhưng phải vật lộn để có thời gian thi đấu dưới thời HLV huyền thoại Sir Alex Ferguson, trước khi đạt được nhiều thành công hơn với các đội bóng như Villarreal và Fiorentin...
Bí ẩn đằng sau quyết định ở lại của chồng Từ Hy Viên dù lễ an táng đã kết thúc

Bí ẩn đằng sau quyết định ở lại của chồng Từ Hy Viên dù lễ an táng đã kết thúc

Sao châu á

13:09:21 23/03/2025
Theo Cát Tư Tề, nguyên nhân khiến mẹ, em gái và chồng Từ Hy Viên không đưa cố diễn viên về nước luôn sau khi qua đời là do phải giải quyết một số việc liên quan đến bảo hiểm ở Nhật Bản.
Tìm thấy 2 thi thể nữ giới trên sông, nghi nhảy cầu

Tìm thấy 2 thi thể nữ giới trên sông, nghi nhảy cầu

Tin nổi bật

13:05:43 23/03/2025
Thi thể 2 thiếu nữ trên sông Dinh, đoạn qua huyện Ninh Phước (tỉnh Ninh Thuận), được cảnh sát cùng lực lượng đặc công nước tìm thấy vào sáng nay.
Sắm trang phục Quân đội "tạo mác" để khiếu kiện rồi quay Tiktok miệt thị cơ quan chức năng

Sắm trang phục Quân đội "tạo mác" để khiếu kiện rồi quay Tiktok miệt thị cơ quan chức năng

Pháp luật

13:03:37 23/03/2025
Hiện, Cơ quan CSĐT Công an tỉnh Bà Rịa-Vũng Tàu đang tiếp tục thu thập tài liệu chứng cứ về hành vi của Trần Đình Toan; đồng thời củng cố hồ sơ, xác minh các hành vi vi phạm để xử lý theo quy định của pháp luật.
Bom tấn kinh dị Việt tháng 6 gọi tên 'Út Lan: Oán linh giữ của' về loại bùa ngải dân gian bí ẩn

Bom tấn kinh dị Việt tháng 6 gọi tên 'Út Lan: Oán linh giữ của' về loại bùa ngải dân gian bí ẩn

Phim việt

12:30:58 23/03/2025
Vào ngày 20/3, hình ảnh đầu tiên của phim kinh dị Việt Nam ra mắt mùa hè năm nay Út Lan: Oán linh giữ của chính thức được hé lộ.
Cách làm chân gà ủ muối vàng rực, thơm ngon

Cách làm chân gà ủ muối vàng rực, thơm ngon

Ẩm thực

12:19:38 23/03/2025
Chân gà ủ muối là món ăn hấp dẫn với lớp da giòn dai, thịt mềm, có màu vàng đẹp mắt cùng với hương thơm đặc trưng.
Review trải nghiệm 4N3Đ ở Huế với gần 20 địa điểm từ trung tâm thành phố đến bãi biển

Review trải nghiệm 4N3Đ ở Huế với gần 20 địa điểm từ trung tâm thành phố đến bãi biển

Du lịch

12:06:37 23/03/2025
Trong lần thứ 5 đặt chân đến Huế, bạn trẻ này đã có một bài review trải nghiệm 4N3Đ ở Huế khá đầy đủ với gần 20 địa điểm từ trung tâm thành phố đến bãi biển.
Điểm kỳ lạ trong thành phần đoàn Nga đến Saudi Arabia đàm phán về xung đột Ukraine

Điểm kỳ lạ trong thành phần đoàn Nga đến Saudi Arabia đàm phán về xung đột Ukraine

Thế giới

12:03:34 23/03/2025
Trong đó, ông Beseda gây nhiều chú ý vì ông từng đứng đầu Cục 5 của FSB, cơ quan chịu trách nhiệm thu thập thông tin tình báo về Ukraine trước khi cuộc chiến toàn diện bắt đầu.
Loài chim "quý hơn vàng", không thể bị nhốt vì lý do đặc biệt

Loài chim "quý hơn vàng", không thể bị nhốt vì lý do đặc biệt

Lạ vui

11:53:23 23/03/2025
Loài chim quý hiếm này rất yêu tự do. Chúng thà tuyệt thực đến chết cũng không chịu bị giam cầm trong những chiếc lồng sơn son thếp vàng.
Độc đáo ngôi nhà 'luôn mát mẻ' ở huyện miền núi Thanh Hóa

Độc đáo ngôi nhà 'luôn mát mẻ' ở huyện miền núi Thanh Hóa

Sáng tạo

10:52:48 23/03/2025
Lô đất có hướng Tây Bắc - Đông Nam của một chủ nhà ở huyện Bá Thước (Thanh Hóa) được thiết kế phân tách bởi các sân trong, tạo ra lối thoát khí cho gió thổi vào nhà từ hướng Nam làm ngôi nhà khi nào cũng mát mẻ.