In de aankondiging benadrukte Apple zijn inzet voor de veiligheid en privacy van gebruikers. Volgens Apple was de maatregel "noodzakelijk" om mogelijke risico's van iMessage-inmenging van de Beeper Mini aan te pakken, zoals openbaarmaking van gegevens, waardoor de app gemakkelijk een doelwit kan worden voor aanvallen en fraude.
"We nemen maatregelen om onze gebruikers te beschermen door phishingtechnieken met inloggegevens te blokkeren. Deze technieken die worden gebruikt om toegang te krijgen tot iMessage, vormen aanzienlijke risico's voor de veiligheid en privacy van gebruikers", aldus de officiële aankondiging van het bedrijf.
Met Beeper Mini kunnen Android-gebruikers zich aanmelden bij de iMessage-berichtenservice van Apple
Volgens MacRumors werkt Beeper Mini door het iMessage-protocol te onderscheppen en de pushmeldingsservice van Apple te gebruiken om de server ervan te "overtuigen" dat het Android-apparaat met de geïnstalleerde software daadwerkelijk door Apple is gemaakt. "Apple" is van mening dat deze methode neerkomt op "het gebruik van valse authenticatiegegevens" en een beveiligingsrisico vormt voor gebruikers van zijn apparaatecosysteem.
Ondertussen beweert Beeper dat de gebruikte verwerking geen gevaar oplevert voor encryptie of privacy, en de documentatie vermeldt ook dat niemand de inhoud van berichten kan lezen, behalve de verzender/ontvanger. Apple kan dit echter niet bewijzen en concludeert dat er een risico bestaat.
Direct na de aankondiging van Apple gaf Beeper-CEO Eric Migicovsky aan bereid te zijn samen te werken met de "gebeten appel" om beveiligingsproblemen in de programmering van de Beeper Mini-applicatie te testen en te evalueren. Hij benadrukte het belang van het beveiligen van het communicatiekanaal tussen iPhone- en Android-gebruikers en wees op de tekortkomingen van ongecodeerde sms-berichten op meerdere platforms. Ondanks Apple's standpunt verklaarde Eric dat hij zou blijven zoeken naar oplossingen om de Beeper Mini of vergelijkbare diensten operationeel te houden.
Bronlink
Reactie (0)