Apple лжет о невозможности доступа к пользовательским данным

Мэтью Грин, эксперт в области ИБ, решил проверить факт, который свидетельствует о том, что компания Apple имеет доступ к сообщениям iMessage.

В самой компании сообщают, что они не имеют такого доступа, потому что сообщения из приложений FaceTime и iMessage «имеют криптографическую защиту, так что кроме отправителя и получателя их больше никто не сможет прочитать».

Тем не менее, Грин смог подвергнуть сомнению заявление сделанное компанией из Купертино. Он сообщил, что сообщения из iMessage копируются в сервис iCloud, и эта функция работает у большинства пользователей. Как считает эксперт, Apple, конечно же, может не иметь доступа к сообщениям пользователей, только если резервные копии сообщений зашифрованы с помощью пользовательского ключа, который есть у каждого устройства или же они имеют защиту через пароль пользователя устройства. Ни один из данных вариантов не работает с Apple.

Грином был проведен эксперимент – как будто после утери смартфона он поменял пароль с помощью сервиса iForgot, а потом купил новый телефон, после чего восстановил все сообщения iMessage из резервной копии iCloud. Таким образом, сообщения может восстановить не только компания Apple, но и, например, АНБ.

Данный эксперимент не отрицает тот факт, что Apple пользуется криптографией, но он явно показывает тот факт, что копия ключа пользователя сохраняется еще в каком-нибудь месте.

Комментарии

Ваше мнение

Выбор редакции