首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
茶余饭后
发新帖
1
0
安全人员声称苹果可以解密iMessage
发表于: 2013-10-19 11:51
4722
安全人员声称苹果可以解密iMessage
李我爱你
2013-10-19 11:51
4722
新闻链接:
3d9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0u0U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3V1k6z5k6i4N6K6i4K6u0r3x3U0l9I4x3K6p5H3i4K6u0r3x3U0f1H3z5e0l9%4i4K6u0W2K9s2c8E0L8l9`.`.
新闻时间:2013-10-18 11:23:37
新闻正文:
美国政府“棱镜门”事件之后,苹果发表声明保证 iPhone 用户隐私的安全,声称苹果无法解密或访问用户的 iMessage 和 FaceTime 聊天内容。威锋网消息,在最近吉隆坡 Hack the Box 黑客大会上,安全调查员 Cyril Cattiaux 表示,苹果内部员工还是有可能获取用户的信息,因为苹果掌握了公共 iMessage 密钥。Cyril Cattiaux 曾经开发过 iOS 越狱工具,现在是巴黎安全公司 Quarkslab 的安全调查员。
Cyril Cattiaux 强调,他并不是暗示苹果或政府在监视用户的 iMessage 信息,而是说苹果内部人员有这个能力。
苹果加密 iMessage 信息利用了公共密钥,也就是说,每一台苹果设备都分配有私用密钥和公共密钥。当 iMessage 信息发送出去后,接收的一方要用公共密钥解开这条信息,接收完成后,就会用这台设备的私用密钥对这条 iMessage 加密。因为苹果掌管了公共密钥,用户是不知道这个公共密钥的,所以用户没可能去核实这条 iMessage 是否已经发送到对方的设备。假设苹果内部人员要截取这条 iMessage,他可以替换或添加一个公共密钥到这条信息,发送方根本察觉不出异样。
安全人员解释道:“有些密钥服务器可以让发送方看到更多信息,比如密钥是否遭窜改,然后自行决定是否信任对方。但是苹果的公共密钥服务器是不公开的,发送方不知道这是不是接收方的密钥,也不知道消息是否被截获。解决办法是,苹果可以在用户的设备存储公共密钥,以便用户在产生怀疑时对照设备上的公共密钥,核实接收方是否可信。
严格来说,政府人员的确无法解密 iMessage 或 FaceTime,但苹果自己可以。
[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
#资讯
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
zyyevo
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
4
粉丝
0
关注
私信
zyyevo
2
楼
我举得可以解密。
2013-10-20 08:46
0
彩色的黑
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
3
粉丝
0
关注
私信
彩色的黑
3
楼
。。。。。。。。。。。。。。。。。。顶
2013-10-21 11:05
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
李我爱你
6
发帖
8
回帖
10
RANK
关注
私信
他的文章
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部