网易首页 > 网易手机 > 移动互联网 > 正文

专家称苹果可截获iMessage信息

0
分享至
两位应用安全研究员公布报告概要称苹果或一家拥有NSA同等资源能力的公司有技术能力截获iMessage,并读取其中内容。

网易手机讯 9月20日消息,两位应用安全的研究员公布了一份下个月将发表的报告概要,探讨了苹果iMessage的安全问题。报告称,如果愿意,苹果可截获iMessage,读取其中内容。但报告并未表示苹果已经这样窃取信息。


专家称苹果可截获iMessage信息

苹果此前声称,通过该公司自己的安全文件,可以对iMessage进行端到端加密,如此一来,苹果将无法读取这类讯息。安全技术研究机构Quarkslab的两名研究员——代号“GG”和绰号为“Pod2G”的Cyril Cattiaux称,他们发现了一种发起中间人攻击(MITM)的方法,即便苹果对iMessage加密,利用这一方法也可以截获这些讯息,读取信息的内容。

在破解iOS领域,顶着Pod2G绰号行走江湖的Cattiaux可是小有名气。他曾经加入全球最大的应用越狱组织Chronic Dev Team,发现了多种手段,帮助这类黑客组织突破iOS系统的分区。

这份报告题为“苹果怎样读取你的iMessage以及你可以如何避免这类信息被读取”(How Apple Can Read Your iMessages and How You Can Prevent It)。报告将在今年10月的黑客安全大会(HITB Security Conference)上公布。概要这样写道:

"苹果可以读取你的iMessage吗?可以。他们会这么做吗?很遗憾,这个问题我们无法回答。

Quarkslab的团队花了很长时间研究iMessage的协议。首先,我们会剖析协议的应用层,先解释Push机制,然后是iMessage。基于这种理解,我们能试着对iMessage发起一次MITM攻击。我们会说明,这种MITM要获得成功应具备那些必要条件,还会让您深入了解加密用到的密码、验证和密钥管理。综上所述,我们就能证明,无论何时,只要愿意,苹果都可以运用技术读取您的iMessage。"

报告暗示,苹果可能用MITM攻击截获iMessage并读取内容,但研究员并没有说苹果正在这样行动,也没有说目前谁在利用iMessage的这种弱点。报告披露的用意是曝光一种可能用来破获iMessage的攻击。它显然与苹果的说法不同,苹果此前表示自己无法读取iMessage的信息。

上述研究员称已确认iMessage是端对端加密的讯息,他们没有说自己可以截获这些信息,只是认为自己可以展示可能怎样发起一种针对iMessage的攻击。

苹果对iMessage安全性的声明如下:

"例如,使用iMessage和FaceTime进行的对话得到了端对端加密的保护,所以,除了发信人和收信人之外,谁也无法看到和读到信息。苹果不可能解密那些数据。同样地,我们也不会存储任何可识别收发双方身份的数据,那些数据与客户所在地、地图搜索和Siri形式的请求有关。"

科技博客TechCruch采访了报告的研究员,针对10月会演示的报告内容,向他们提了一些问题,得到了Cattiaux做出的以下回答。

TechCruch(TC):iOS或OS X的哪些版本容易受到攻击?

Cyril Cattiaux(CC):苹果加密和读取iMessage的缺陷源于协议,根源并不是具体的某种软件或者硬件。

这意味着,所有可以使用iMessage的苹果产品都受到影响。基本上几乎覆盖了苹果目前推出的所有产品:iMac、Mac Pro、Mac Pro, MacBook Pro, MacBook Pro Retina, iPhone, iPod Touch, iPad。报告公布后,对那些被破解的iOS设备,我们会发布优化调整的应用,还会推出一款OS X的应用。

TC:它也可以在OS X上操作吗?

CC:可以,OS X版本比它对应的iOS版本更高级。

TC:苹果有没有发现这种弱点?

CC:iMessage的大部分协议都在二进制层面设了保护(代码迷惑技术)。而且协议不是开源的,不会再任何地方都留下文件记录。我们认为,苹果无论如何也不会回应我们的呼声。我们这么做可能不对,但我们希望和他们联系,这是为了让iMessage更安全。如果在自己的操作系统上解决了这些问题,我们当然感到高兴,因为请大家使用我们的优化应用去改善隐私保护不是上策。如果制造商能在生产时就把它们置于iOS或者OS X里,效率无疑会高得多。

TC:你觉得这种攻击有没有可能大范围出现,或者很多人会利用它?是不是很难杜绝这种可能性?

CC:iMessage协议是很强大的。只有苹果或者一家权力很大的机构(任意举例,比如美国国家安全局(NSA))才可能篡改它。

TC:访问用户的设备是否需要现实的渠道?如果不需要,你可以透露一些详情,介绍下你需要哪些信息就可以改动iMessage协议?

CC:基本上,只要是苹果或者NSA,不需要任何前提条件就能做到。

TC:技术上说,这意味着苹果完全可能出于法院要求被迫截获讯息(如果方法准确无误)。你有没有什么理由相信苹果已经知道存在这种弱点?

CC:我们还没有发现任何证据表明苹果读取了人们的iMessage。如果他们企图窃取我们的信息,我们就会得到这类证据。但这次不属于这种情况。同样地,没有谁可以证明,苹果故意在设计中留下漏洞,给截获情报的人以可乘之机。事实可能是苹果刻意为之,也可能是无意产生的后果。只有苹果自己知道了。

TC:能截获这类信息的也不只是苹果,对不对?如果你们可以,其他人也可能具有这种技术能力,是吗?

CC:技术上说,我们可以做到,我们会展示出来。但得满足一些前提条件。如果是外部攻击者,这种强大的加密应该会让他们考虑换个攻击目标,去找其他目标窃取某部手机的信息。如果是苹果来干,情况就截然不同。

TechCruch接着询问Cattiaux Quarkslab的背景,以及为何他们要选择“黑”iMessage。

Cattiaux回答:“首先,Quarkslab对数字版权管理(DRM)的渗透测试了如指掌。我们为大客户服务,验证并提高他们在DRM方面的安全性。其次,iMessage是个很大的挑战。另外,我们还希望了解协议(不论是否涉及隐私问题的协议),我们需要一个实际应用的例子来测试自己的一个内部研发项目。出于这些原因,iMessage就成为黑客攻击的完美对象。”

这其中的重要意义在于,它是一个显而易见的证据,印证了近来的媒体爆料。据报道,NSA向苹果、谷歌、微软和其他许多企业大范围提出获取信息的要求。显然,苹果自身几乎没有读取或截获用户iMessage的动机。密码技术的研究人员之前分析过苹果公布的iMessage相关信息,但难度很大,因为苹果没有公开自己的技术规范。

可如果苹果的iMessage系统难以抵御MITM攻击,在信息发送过程中,截获信息的一方显然可以将iMessage的讯息视同未加密、能浏览的信息,理论上说,苹果就可能因法庭命令而被迫用技术手段获得信息。

根据研究员们到目前为止向我们透露的情况,只有苹果或者一家像NSA那样拥有巨大资源的公司有能力这样截获讯息。

TechCruch称,将不得不等到今年10月16日马来西亚吉隆坡举行黑客安全大会,且听届时如何公布报告。TechCruch已经联络苹果对此次研究员的发现发表评论。(若离)

相关推荐
热点推荐
突发!王暖暖深夜被送往医院抢救,护士反复喊其名字,疑原因曝光

突发!王暖暖深夜被送往医院抢救,护士反复喊其名字,疑原因曝光

裕丰娱间说
2026-05-08 07:14:12
太解气了!韩媒力挺央视怒怼国际足联:中国没进世界杯就好欺负吗

太解气了!韩媒力挺央视怒怼国际足联:中国没进世界杯就好欺负吗

社会日日鲜
2026-05-08 04:10:42
受精卵跑哪去了?女子怀孕照B超却怎么也找不到“宝宝”!

受精卵跑哪去了?女子怀孕照B超却怎么也找不到“宝宝”!

黄河新闻网吕梁
2026-05-08 10:38:46
英伟达CEO黄仁勋:若受邀,将随特朗普一同访问中国

英伟达CEO黄仁勋:若受邀,将随特朗普一同访问中国

澎湃新闻
2026-05-08 12:20:26
续航一夜蒸发200公里,8家新能源车企远程“锁电”被约谈,3家被立案调查

续航一夜蒸发200公里,8家新能源车企远程“锁电”被约谈,3家被立案调查

金融界
2026-05-07 18:29:15
香港2500万美元(约1.7亿元人民币)拿下世界杯转播权,此前FIFA给央视开出3亿美元天价,是印度的17倍

香港2500万美元(约1.7亿元人民币)拿下世界杯转播权,此前FIFA给央视开出3亿美元天价,是印度的17倍

浙江之声
2026-05-08 11:42:15
深圳一居民区现长约一米八的眼镜蛇,当时正在后厨偷吃鸡蛋!店主:“蛇是楼上掉下来的”

深圳一居民区现长约一米八的眼镜蛇,当时正在后厨偷吃鸡蛋!店主:“蛇是楼上掉下来的”

广东吃喝玩乐
2026-05-08 12:04:37
总部人均奖金610万 中国厂却一毛不拔!三星、SK海力士国内员工集体要求涨薪

总部人均奖金610万 中国厂却一毛不拔!三星、SK海力士国内员工集体要求涨薪

快科技
2026-05-07 20:13:05
5月1日起红灯右转全国统一新规:不是不让转,是不要再乱转了

5月1日起红灯右转全国统一新规:不是不让转,是不要再乱转了

笑熬浆糊111
2026-05-08 05:47:49
特朗普态度大转变:连说中国三句好话,日本想截胡被晾一边

特朗普态度大转变:连说中国三句好话,日本想截胡被晾一边

壹切的壹切
2026-05-08 09:54:16
比核弹更致命?伊朗海底7条光缆,扼住全球经济命脉

比核弹更致命?伊朗海底7条光缆,扼住全球经济命脉

网易新闻出品
2026-05-07 19:33:27
稀土战争其实早就打完了——一份从 1985 到 2026 的完整账本,告诉你 AI 时代真正的胜负手是什么

稀土战争其实早就打完了——一份从 1985 到 2026 的完整账本,告诉你 AI 时代真正的胜负手是什么

六子吃凉粉
2026-05-06 18:14:18
不能失忆!人民日报平安校园:海参崴的街头,中国孩子在为谁欢呼

不能失忆!人民日报平安校园:海参崴的街头,中国孩子在为谁欢呼

瑜说还休
2026-05-07 17:45:15
华晨宇演唱会被叫停,新京报连发五问,却漏了最关键的一点

华晨宇演唱会被叫停,新京报连发五问,却漏了最关键的一点

老特有话说
2026-05-05 15:29:03
历史第一!詹姆斯迎季后赛300场里程碑 前十榜唯一现役球员

历史第一!詹姆斯迎季后赛300场里程碑 前十榜唯一现役球员

醉卧浮生
2026-05-08 09:18:21
央视工作人员:以前世界杯转播权提前半年搞定 现在一切都不确定

央视工作人员:以前世界杯转播权提前半年搞定 现在一切都不确定

念洲
2026-05-08 07:31:02
涉疫邮轮船长宣布首例死亡视频曝光 称不会传染

涉疫邮轮船长宣布首例死亡视频曝光 称不会传染

看看新闻Knews
2026-05-08 11:56:03
皇马队长亲承内讧 被队友推搡撞桌 当场昏迷+短暂失忆 将缺战巴萨

皇马队长亲承内讧 被队友推搡撞桌 当场昏迷+短暂失忆 将缺战巴萨

我爱英超
2026-05-08 06:56:48
岳阳一摩托车斑马线上撞人致2死2伤,事发路段限速50,司法鉴定肇事车辆时速超过120

岳阳一摩托车斑马线上撞人致2死2伤,事发路段限速50,司法鉴定肇事车辆时速超过120

极目新闻
2026-05-08 10:57:32
伦敦世乒赛:大爆冷!奥运亚军2:3被淘汰无缘4强,林昀儒收获奖牌

伦敦世乒赛:大爆冷!奥运亚军2:3被淘汰无缘4强,林昀儒收获奖牌

国乒二三事
2026-05-08 06:02:21
2026-05-08 12:47:00

头条要闻

女子怀孕照B超找不到"宝宝" 罕见在腹主动脉旁找到了

头条要闻

女子怀孕照B超找不到"宝宝" 罕见在腹主动脉旁找到了

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

黄子佼获缓刑4年,无需入狱服刑

财经要闻

一觉醒来,美伊又打起来了

科技要闻

追赶星舰:中国商业火箭离SpaceX有多远?

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

艺术
手机
时尚
游戏
公开课

艺术要闻

探索施密德的油画,感受无法抵挡的艺术魅力!

手机要闻

三星Galaxy S26 FE手机曝光:Exynos 2500芯片,有望9月登场

今年母亲节,和妈妈一起变漂亮

双人分屏合作 RC遥控赛车狂飙《双轮成行》试玩开启

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×