In de aankondiging benadrukte Apple zijn inzet voor de veiligheid en privacy van gebruikers. Volgens Apple was de maatregel "noodzakelijk" om mogelijke risico's van de iMessage-inmenging van de Beeper Mini aan te pakken. Denk hierbij aan openbaarmaking van gegevens en een gemakkelijke toegang tot aanvallen en fraude.
"We nemen maatregelen om onze gebruikers te beschermen door phishingtechnieken met inloggegevens te blokkeren. Deze technieken die worden gebruikt om toegang te krijgen tot iMessage, vormen aanzienlijke risico's voor de veiligheid en privacy van gebruikers", aldus de officiële aankondiging van het bedrijf.
Met Beeper Mini kunnen Android-gebruikers zich aanmelden bij de iMessage-berichtenservice van Apple
Volgens MacRumors werkt Beeper Mini door het iMessage-protocol te onderscheppen en de pushmeldingsservice van Apple te gebruiken om de server ervan te "overtuigen" dat het Android-apparaat met deze software daadwerkelijk door Apple is gemaakt. "Apple" is van mening dat deze methode een vorm van "het gebruiken van valse authenticatiegegevens" is en een beveiligingsrisico vormt voor gebruikers van zijn apparaatecosysteem.
Ondertussen beweert Beeper dat de gebruikte verwerking geen invloed heeft op encryptie of privacy, en de documentatie van het bedrijf bevestigt ook dat niemand de inhoud van berichten kan lezen, behalve de verzender/ontvanger. Apple kan dit echter niet bewijzen en concludeert dat er een risico bestaat.
Direct na de aankondiging van Apple gaf Beeper-CEO Eric Migicovsky aan bereid te zijn samen te werken met de "gebeten appel" om beveiligingsproblemen in de programmering van de Beeper Mini-applicatie te testen en te evalueren. Hij benadrukte het belang van het beveiligen van het communicatiekanaal tussen iPhone- en Android-gebruikers en wees op de tekortkomingen van ongecodeerde sms-berichten op meerdere platforms. Ondanks Apple's standpunt kondigde Eric aan dat hij zou blijven zoeken naar oplossingen om de Beeper Mini of vergelijkbare diensten operationeel te houden.
Bronlink






Reactie (0)