I pressemeldingen understreket Apple sin forpliktelse til brukersikkerhet og personvern, og forklarte at tiltaket var «nødvendig» for å håndtere de potensielle risikoene fra Beeper Minis funksjoner som forstyrrer iMessage, som datalekkasjer og sårbarhet for angrep og phishing.
«Vi tar grep for å beskytte brukere ved å blokkere teknikker som utnytter forfalskede legitimasjonsopplysninger. Disse teknikkene, som brukes til å få tilgang til iMessage, utgjør en betydelig risiko for brukersikkerhet og personvern», heter det i selskapets offisielle uttalelse.
Beeper Mini lar Android-brukere bli med i Apples iMessage-meldingstjeneste.
Ifølge MacRumors fungerer Beeper Mini ved å avlytte iMessage-protokollen, og bruker Apples push-varslingstjeneste for å «overbevise» serveren om at Android-enheten som kjører denne programvaren faktisk er en Apple-enhet. Apple hevder at denne metoden innebærer «bruk av forfalskede legitimasjonsopplysninger» og derfor utgjør en sikkerhetsrisiko for brukere av enhetsøkosystemet.
I mellomtiden hevder Beeper at behandlingsmetoden deres ikke påvirker kryptering eller personvern, og dokumentasjonen deres hevder at ingen kan lese meldingsinnholdet bortsett fra avsenderen/mottakeren. Apple kunne imidlertid ikke bevise dette og konkluderte med at det var en risiko involvert.
Umiddelbart etter Apples kunngjøring uttrykte Beeper-sjef Eric Migicovsky sin vilje til å samarbeide med Apple for å undersøke og vurdere sikkerhetsproblemene i Beeper Mini-applikasjonens programmering. Han understreket viktigheten av å sikre kommunikasjonskanalen mellom iPhone- og Android-brukere, og påpekte manglene ved ukrypterte SMS-meldinger på tvers av plattformer. Til tross for Apples holdning uttalte Eric at han ville fortsette å søke løsninger for å hjelpe Beeper Mini og lignende tjenester med å fortsette å operere.
[annonse_2]
Kildekobling






Kommentar (0)