آسیبپذیری «iMessage»
به گزارش واحد امنیت سایبربان؛ گروهی از محققان در دانشگاه جان هاپکینز، موفق به شناسایی آسیبپذیری خاصی در نرمافزار پیامرسان آیمسیج شدهاند که در زمان استفاده از نسخههای قدیمی iOS دسترسی بهعکسها و ویدیوهای دیگر کاربران را ممکن میکند.
این محققان میگویند نظام رمزگذاری در iMessage دارای ضعفهایی است که مطالعات صورت گرفته در یک سال گذشته آنها را ثابت کرده است. آنان میگویند نگرانیهای خود در این زمینه را به اطلاع اپل رساندهاند، اما این شرکت اعتنایی به آن نکرده است، بر این اساس محققان یافتههای خود را بهطور علنی منتشر کردهاند تا جلوی سوءاستفادههای احتمالی از کاربران iMessage را بگیرند.
این پژوهشگران میگویند مشکل اصلی در آن است که گوشی آیفون اپل قادر به پذیرش هزاران حدسی است که برای شناسایی کد رمزگشایی 64 رقمی iMessage زده میشود و لذا میتوان با حدسهای مکرر کد صحیح را یافت و به iMessage نفوذ کرد.
اپل باعرضه سیستمعامل iOS 9 مشکل یادشده را تا حدی برطرف کرده است، اما هنوز هکرهای ماهر میتوانند به عکسها و ویدیوهای کاربران پیامرسان اپل دسترسی داشته باشند. اپل میگوید باعرضه سیستمعامل جدید خود یعنی iOS 9.3 مشکل یادشده را بهطور کامل برطرف کرده است، هرچند صحت ادعای اپل هنوز توسط محققان بیطرف تأیید نشده است.