3月22日消息,據國外媒體TheVerge報道,通過iMessage發(fā)送的信息并沒有用戶想象的那么安全。約翰霍普金斯大學的研究人員發(fā)現,該蘋果通訊系統(tǒng)存在一個可讓攻擊者解密和查看已發(fā)送照片和視頻的漏洞。
《華盛頓郵報》報道稱,該研究團隊在尚未使用蘋果最新操作系統(tǒng)的手機上成功驗證了他們的研究結果。蘋果計劃今天晚些時候推出iOS 9.3來填補該漏洞,屆時研究人員將會就其研究結果發(fā)表論文。
那些研究人員包括計算機科學教授馬修·格林(Matthew D. Green),他們通過充當蘋果服務器的定制軟件利用了該漏洞。他們利用它來瞄準包含存儲于蘋果iCloud服務器的照片鏈接的信息,并用64位的密鑰來解密照片。研究人員并不知道那些密鑰,但能夠持續(xù)不斷地猜測,直至猜到可讓他們下載照片的數字與字母組合。
蘋果在聲明中向TheVerge表示,iOS 9.0的安全改進“可阻擋外部攻擊者進行實施該報告中所說的那種攻擊所需的信息攔截”.該公司還稱,“進一步的針對性保護已經加入到了iOS 9.3的測試版本,它們也將會納入面向所有用戶的公開版本。”
格林向《華盛頓郵報》稱,通過改造,這種漏洞利用或許可以適用于后續(xù)的操作系統(tǒng)版本。不過,他也指出,只有國家級機構才有可能發(fā)動那樣的攻擊。他說,執(zhí)法機關或許可以利用該研究結果來進行刑事偵查。
研究人員的這一發(fā)現,正值智能手機(尤其是iPhone)的加密問題在全美引發(fā)大范圍的討論。FBI(美國聯邦調查局)和蘋果明天將就iPhone解鎖問題對簿公堂。FBI希望蘋果定制軟件來幫助它暴力破解。盡管利用上述的iMessage漏洞可能無法幫助解鎖iPhone,但執(zhí)法機構官員或許可以利用它來獲取疑犯通過該通訊應用發(fā)送的照片和視頻。正因為此,格林建議盡快更新iOS設備的操作系統(tǒng)。
- 快訊:阿里Qwen3-Coder開源引發(fā)全球AI社區(qū)狂歡!HuggingFace CEO 連轉帶發(fā)12條推盛贊
- “最大牌”比亞迪車主!巴西總統(tǒng)盧拉盛贊比亞迪:引領巴西汽車工業(yè)革命
- 魔搭社區(qū):堅持定位非盈利機構,開源開放、中立公益
- AI CITY@城市智能體生態(tài)聯盟發(fā)起成立,智慧城市建設進入Agent時代!
- 英特爾第一季度營收127億美元,同比持平
- 國內首個!百度宣布點亮昆侖芯3萬卡集群
- 第三屆百度“文心杯”創(chuàng)業(yè)大賽啟動 最高獎金達7000萬元
- 百度發(fā)布全球首個電商交易MCP、搜索MCP,幫助開發(fā)者全面擁抱MCP
- 百度發(fā)布百度搜索開放平臺·AI開放計劃,開放接入各類AI應用,賦能應用開發(fā)者
- 百度發(fā)布多智能體協(xié)作應用「心響」,一句話解決復雜任務
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。