Ve své tiskové zprávě Apple zdůraznil svůj závazek k bezpečnosti a soukromí uživatelů a vysvětlil, že tento krok byl „nezbytný“ k řešení potenciálních rizik plynoucích z funkcí Beeper Mini, které narušují iMessage, jako jsou úniky dat a zranitelnost vůči útokům a phishingu.
„Podnikáme kroky k ochraně uživatelů blokováním technik, které zneužívají padělané přihlašovací údaje. Tyto techniky, používané k získání přístupu k iMessage, představují značné riziko pro bezpečnost a soukromí uživatelů,“ uvádí se v oficiálním prohlášení společnosti.
Beeper Mini umožňuje uživatelům systému Android připojit se k službě zasílání zpráv iMessage od společnosti Apple.
Podle serveru MacRumors funguje Beeper Mini tak, že zachycuje protokol iMessage a pomocí služby push notifikací od společnosti Apple „přesvědčí“ server, že zařízení Android s tímto softwarem je skutečně zařízení od společnosti Apple. Apple tvrdí, že tato metoda představuje „použití padělaných přihlašovacích údajů“, a proto představuje bezpečnostní riziko pro uživatele ekosystému jeho zařízení.
Beeper mezitím tvrdí, že jeho metoda zpracování neovlivňuje šifrování ani soukromí, a jeho dokumentace uvádí, že nikdo kromě odesílatele/příjemce nemůže obsah zprávy přečíst. Apple to však nedokázal prokázat a dospěl k závěru, že riziko existuje.
Ihned po oznámení společnosti Apple vyjádřil generální ředitel společnosti Beeper Eric Migicovsky ochotu spolupracovat se společností Apple na prozkoumání a posouzení bezpečnostních problémů v programování aplikace Beeper Mini. Zdůraznil důležitost zabezpečení komunikačního kanálu mezi uživateli iPhonů a Androidů a poukázal na nedostatky nešifrovaných SMS zpráv napříč platformami. Navzdory postoji společnosti Apple Eric uvedl, že bude i nadále hledat řešení, která pomohou Beeper Mini a podobným službám pokračovat v provozu.
Zdrojový odkaz






Komentář (0)