اپل در بیانیه مطبوعاتی خود بر تعهد خود به امنیت و حریم خصوصی کاربران تأکید کرد و توضیح داد که این اقدام برای مقابله با خطرات احتمالی ناشی از ویژگیهای Beeper Mini که با iMessage تداخل دارند، مانند نشت دادهها و آسیبپذیری در برابر حملات و فیشینگ، «ضروری» بوده است.
در بیانیه رسمی این شرکت آمده است: «ما با مسدود کردن تکنیکهایی که از اعتبارنامههای جعلی سوءاستفاده میکنند، برای محافظت از کاربران اقدام میکنیم. این تکنیکها که برای دسترسی به iMessage استفاده میشوند، خطرات قابل توجهی را برای امنیت و حریم خصوصی کاربران ایجاد میکنند.»
بیپر مینی به کاربران اندروید اجازه میدهد تا به سرویس پیامرسان آیمسیج اپل بپیوندند.
طبق گزارش MacRumors ، Beeper Mini با رهگیری پروتکل iMessage و با استفاده از سرویس اعلانهای فوری اپل، سرور را "متقاعد" میکند که دستگاه اندرویدی که این نرمافزار را اجرا میکند، در واقع یک دستگاه اپل است. اپل استدلال میکند که این روش "استفاده از اعتبارنامههای جعلی" است و بنابراین یک خطر امنیتی برای کاربران اکوسیستم دستگاههای آن ایجاد میکند.
در همین حال، Beeper ادعا میکند که روش پردازش آن بر رمزگذاری یا حریم خصوصی تأثیری ندارد و مستندات آن تأکید میکند که هیچ کس نمیتواند محتوای پیام را به جز فرستنده/گیرنده بخواند. با این حال، اپل نتوانست این را ثابت کند و نتیجه گرفت که خطری در این زمینه وجود دارد.
بلافاصله پس از اعلام اپل، اریک میگیکوفسکی، مدیرعامل Beeper، تمایل خود را برای همکاری با اپل برای بررسی و ارزیابی مسائل امنیتی در برنامهنویسی برنامه Beeper Mini ابراز کرد. او بر اهمیت ایمنسازی کانال ارتباطی بین کاربران آیفون و اندروید تأکید کرد و به کاستیهای پیامهای کوتاه رمزگذاری نشده در پلتفرمهای مختلف اشاره کرد. علیرغم موضع اپل، اریک اظهار داشت که به دنبال راهحلهایی برای کمک به ادامه فعالیت Beeper Mini و سرویسهای مشابه خواهد بود.
لینک منبع






نظر (0)