Apple bestätigt, dass es den iMessage-Exploit blockiert hat


Es würde nie von Dauer sein. Seit ihrer Einführung in dieser Woche wurde erwartet, dass die Beeper Mini-App, die Android-Benutzern iMessage-Textunterstützung bietet, in Schwierigkeiten geraten würde, sobald sie die Aufmerksamkeit von Apple erregte. Und erregen Sie die Aufmerksamkeit von Apple. Gestern schien die gesamte Beeper-Plattform kaputt zu sein, was zu Spekulationen führte, dass der iPhone-Hersteller die iMessage-Problemumgehungen eingestellt hatte. Seit heute Morgen war Beeper Mini da postet immer noch auf X (ehemals Twitter) dass daran gearbeitet und möglicherweise der Ausfall behoben wurde, aber mit einer heutigen Ankündigung von Apple könnte das alles umsonst sein.

„Wir haben Maßnahmen ergriffen, um unsere Benutzer zu schützen, indem wir Techniken blockiert haben, die gefälschte Anmeldeinformationen ausnutzen, um Zugriff auf iMessage zu erhalten“, sagte Apple. „Diese Techniken stellten erhebliche Risiken für die Benutzersicherheit und den Datenschutz dar, einschließlich der Möglichkeit der Offenlegung von Metadaten und der Möglichkeit unerwünschter Nachrichten, Spam und Phishing-Angriffe. Wir werden auch in Zukunft Updates durchführen, um unsere Benutzer zu schützen.“

Obwohl Apple keine Apps namentlich erwähnt, liegt es angesichts des Zeitpunkts der Markteinführung von Beeper Mini und der jüngsten Probleme nahe, dass sich dies auf die Lücke bezieht, die die Plattform genutzt hat.

Die Methode von Beeper sendete die Textnachrichten der Benutzer an die Server von Apple, bevor sie an die vorgesehenen Empfänger weitergeleitet wurden, und wurde von einem Gymnasiasten erfunden. Möchtegern-Messenger bräuchten nicht einmal eine Apple-ID, um über Beeper Mini auf iMessage zuzugreifen, obwohl die Android-App eine Ende-zu-Ende-Verschlüsselung für Gespräche zwischen Personen auf beiden Betriebssystemen bot.

Apple sagte heute außerdem, dass es nicht in der Lage sei zu überprüfen, ob Nachrichten, die über nicht autorisierte Mittel gesendet werden, die vorgeben, über gültige Anmeldeinformationen zu verfügen, eine Ende-zu-Ende-Verschlüsselung aufrechterhalten können. Beeper hatte damit gerechnet, dass diese Problemumgehung eines Tages eingestellt werden könnte, und es sieht so aus, als ob die Messaging-Kluft zwischen Android und iOS weiterhin bestehen bleibt. Zur Zeit.



source-115

Leave a Reply