Tin nhắn trên iPhone kém bảo mật hơn Apple quảng cáo
Apple tuyên bố không lưu vị trí người dùng nhưng mỗi khi nhắn tin, hệ thống máy chủ vẫn sẽ lưu lại địa chỉ IP cũng như thời gian và số điện thoại liên lạc.
Nhà sản xuất iPhone luôn tự hào về tính bảo mật của ứng dụng nhắn tin iMessage nhưng tiết lộ mới của The Intercept lại không cho thấy như vậy. Apple luôn lưu giữ một bản ghi địa chỉ liên lạc qua tin nhắn của mỗi người dùng iPhone. Công ty cũng phải sẵn sàng chia sẻ điều này với các cơ quan thực thi pháp luật khi phục vụ một lệnh của tòa án.
iMessage cũng không thể có tính bảo mật cao nhất như Apple thông báo.
Các tài liệu bị rò rỉ cho thấy bất kể khi nào người dùng iOS thực hiện nhắn tin văn bản, Apple sẽ dự đoán tên người gửi ứng với từ khóa được nhập vào. Máy sẽ thực hiện lệnh quét để tìm xem người dùng nào đang có iMessage. Đáng chú ý là mỗi số được Apple kiểm tra với cơ sở dữ liệu đều được lưu trữ trong vòng 30 ngày.
Video đang HOT
Trong mỗi lần tìm kiếm, các thông tin được lưu lại bao gồm ngày giờ cụ thể và quan trọng hơn là địa chỉ IP của máy. Theo BGR, điều này là trái với tuyên bố của Apple vào năm 2013 khi khẳng định hãng không lưu bất kỳ dữ liệu nào liên quan đến vị trí địa lý của khách hàng. Các thông tin này mặc định được lưu và xóa sau mỗi chu kỳ 30 ngày. Nhưng khi có sự can thiệt của tòa án, Apple sẽ bắt buộc phải mở rộng thời gian này.
Ở góc độ thực thi pháp luật, các dữ liệu mà Apple cung cấp sẽ giúp tiết lộ những người mà một cá nhân nào đó tiếp xúc, liên lạc. Danh sách liên lạc do nhà mạng cung cấp chỉ thực hiện được khi người dùng nhắn tin văn bản. Trong khi đó, dữ liệu từ Apple đầy đủ hơn khi bao gồm cả giao thức riêng iMessage hoặc nhiều người nhận theo nhóm.
Apple không phủ nhận các thông tin nói trên nhưng khẳng định nội dung tin nhắn iMessage vẫn rất bảo mật nhờ được mã hóa đầu cuối. “Trong một số trường hợp, chúng tôi có thể cung cấp dữ liệu từ các bản ghi máy chủ được tạo ra từ việc truy cập của khách hàng vào các ứng dụng nhất định trên thiết bị của họ”, Apple thông báo.
Các chuyên gia bảo mật cho rằng việc Apple tiết lộ bản ghi với các cơ quan chức năng sẽ không phải là vấn đề lớn với người dùng thông thường. Tuy nhiên, đây vẫn là động thái cho thấy các công ty công nghệ thường không thể đảm bảo tính bảo mật cao nhất như những gì họ tuyên bố do cả những lý do khách quan và chủ quan.
Theo VNE
Tin nhắn iMessage trên iPhone từng bị hack
Ảnh, video trong các cuộc hội thoại iMessage hoặc thậm chí lưu lên iCloud vẫn có thể xem được dù đã mã hóa.
iMessage được sử dụng rộng rãi nhờ sự phổ biến của các thiết bị Apple.
Theo BGR, một nhóm nhà nghiên cứu bảo mật từ trường Đại học Johns Hopkins (Mỹ) cho biết họ từng xem được ảnh, video trong một cuộc hội thoại iMessage dù đã được mã hóa. Đây là một phần của cuộc tấn công thử nghiệm nhằm tìm ra các lỗ hổng bảo mật trên một số ứng dụng nhắn tin hiện nay. Apple nhiều khả năng đã được thông báo về lỗ hổng này và sớm khắc phục vào cuối năm ngoái trên iOS 9.3 và OS X 10.11.4.
Tuy nhiên, các nhà nghiên cứu vẫn cho rằng Apple vẫn nên thay thế bộ mã hóa iMessage của mình để loại bỏ các điểm yếu tiềm năng. Báo cáo cũng cho thấy thực chất Apple không luân chuyển các chìa khóa cho việc mã hóa đều đặn như những giao thức hiện đại đang làm. Điều này khiến một hacker có thể đột nhập vào một đoạn hội thoại cũ đang được lưu trữ trên iCloud.
"Tin nhắn được gửi qua iMessage có thể không an toàn để chống lại các nhóm tin tặc phức tạp", các chuyên gia của trường Đại học Johns Hopkins cảnh báo.
Các hacker đơn lẻ rất khó thực hiện được việc xâm nhập tương tự vào iMessage nhưng nếu được hỗ trợ bởi một tổ chức hoặc quốc gia thì điều này lại hoàn toàn có thể. Quá trình này có liên quan đến việc tiếp cận các máy chủ của Apple nhờ sử dụng chứng nhận TLS bị đánh cắp.
Đầu năm nay, Apple từng phải theo đuổi vụ kiện tụng với FBI liên quan đến việc mở khóa một chiếc iPhone của Syed Farook - kẻ cùng với vợ mình đã giết 14 người ở San Bernardino, California (Mỹ). FBI đòi Apple phải mở khóa và giải mã các thông tin còn lưu lại trên chiếc iPhone này nhưng "Quả táo" từ chối.
Theo VNE
Cách gửi tin nhắn tự hủy trên iPhone Confide là công cụ bổ sung hoàn hảo cho tính năng nhắn tin iMessage trên iOS 10, giúp người dùng iPhone có thể dễ dàng gửi các tin nhắn dạng tự hủy để bảo vệ thông tin nhạy cảm. Lưu ý rằng để sử dụng được tin nhắn tự hủy, cả người gửi và nhận đều phải cài đặt Confide. Trong trường hợp...