It is currently 15-12-2017 13:11

Уязвимость в Apple iMessage позволяет получить доступ к переписке пользователей

Уязвимость в Apple iMessage позволяет получить доступ к переписке пользователей

by sigismund » 2016-08-16 12:26:57


Эксплуатация проблемы предполагает использование поддельного TLS-сертификата либо взлом серверов Apple.


Команда исследователей из Университета Джона Хопкинса (США) обнаружила ряд уязвимостей в реализации алгоритма шифрования в мессенджере Apple iMessage, одна из которых позволяет получить доступ к переписке пользователей.

Для эксплуатации проблемы специалисты использовали разработанную ими атаку Ciphertext attack, предполагающую перехват сообщений при помощи поддельного TLS-сертификата либо взлом серверов Apple.

Еще одна уязвимость существует в механизме регистрации и обмена ключей iMessage. Данный механизм использует централизованный IDS-сервер, находящийся под управлением Apple. Любой злоумышленник с доступом к серверу может осуществить атаку «человек посередине» и перехватить пользовательские сообщения. По словам исследователей, в текущей версии клиента iMessage отсутствуют механизмы, позволяющие пользователям сравнить или проверить подлинность ключей, полученных с сервера.

Как полагают специалисты, те же методы могут использоваться для перехвата данных, передаваемых с помощью сервиса Apple Handoff по Bluetooth, поскольку шифрование OpenPGP (GnuPGP) также может быть уязвимо к подобным атакам.

Эксперты проинформировали компанию Apple об уязвимостях в ноябре прошлого года. Компания уже выпустила соответствующие патчи в составе обновлений для операционных систем iOS и OS X (10.11.4).
sigismund
moderators
Сообщений: 788
Депозит: 0 BTC

Rating: 5