У своїй заяві Apple наголосила на своїй відданості безпеці та конфіденційності користувачів, пояснивши, що цей крок був «необхідним» для боротьби з потенційними ризиками, пов’язаними з функціями втручання в iMessage від Beeper Mini, такими як розголошення даних, що робить його легкою мішенню для атак та шахрайства.
«Ми вживаємо заходів для захисту наших користувачів, блокуючи методи фішингу облікових даних. Ці методи, що використовуються для отримання доступу до iMessage, становлять значні ризики для безпеки та конфіденційності користувачів», – йдеться в офіційній заяві компанії.
Beeper Mini дозволяє користувачам Android приєднатися до сервісу обміну повідомленнями Apple iMessage
Згідно з MacRumors , Beeper Mini працює, перехоплюючи протокол iMessage, використовуючи службу push-сповіщень Apple, щоб «переконати» сервер, що пристрій Android із встановленим програмним забезпеченням насправді є пристроєм виробництва Apple. «Apple» вважає, що цей метод є актом «використання підробленої інформації для автентифікації» та становить загрозу безпеці для користувачів екосистеми її пристроїв.
Тим часом Beeper стверджує, що обробка, яку він використовує, не ставить під загрозу шифрування чи конфіденційність, а в його документації також зазначено, що ніхто не може читати вміст повідомлень, окрім відправника/одержувача. Однак Apple не може цього довести та робить висновок, що ризик існує.
Відразу після оголошення Apple, генеральний директор Beeper Ерік Мігіковський висловив готовність співпрацювати з «надкушеним яблуком» для тестування та оцінки проблем безпеки в програмуванні застосунку Beeper Mini. Він наголосив на важливості захисту каналу зв'язку між користувачами iPhone та Android, а також вказав на недоліки незашифрованих SMS-повідомлень на багатьох платформах. Незважаючи на позицію Apple, Ерік заявив, що продовжуватиме шукати рішення, які допоможуть Beeper Mini або подібним сервісам продовжувати роботу.
Посилання на джерело
Коментар (0)