Apples iMessage-Verschlüsselung rückt seine Sicherheitspraktiken ins Fadenkreuz des DOJ


Das Argument ist eines, das einige Apple-Kritiker seit Jahren vorbringen, wie in einem dargelegt Aufsatz im Januar von Cory Doctorow, dem Science-Fiction-Autor, Technikkritiker und Mitautor von Chokepoint-Kapitalismus. „In dem Moment, in dem ein Android-Benutzer zu einem Chat oder Gruppenchat hinzugefügt wird, wechselt die gesamte Konversation zu SMS, einem unsicheren, trivial gehackten Datenschutz-Albtraum, der vor 38 Jahren begann – dem Jahr Waynes Welt hatte seinen ersten Kinostart“, schreibt Doctorow. „Apples Antwort darauf ist grimmig urkomisch. Das Unternehmen vertritt den Standpunkt, dass Sie Ihren Freunden iPhones kaufen sollten, wenn Sie echte Sicherheit in Ihrer Kommunikation haben möchten.“

In einer Erklärung gegenüber WIRED sagt Apple, dass es seine Produkte so gestaltet, dass sie „nahtlos zusammenarbeiten, die Privatsphäre und Sicherheit der Menschen schützen und unseren Benutzern ein magisches Erlebnis bieten“, und fügt hinzu, dass die Klage des DOJ „wer wir sind und die Prinzipien, die wir sind, bedroht.“ „Apple-Produkte von anderen abheben“ auf dem Markt. Das Unternehmen gibt außerdem an, keine Android-Version von iMessage veröffentlicht zu haben, da es nicht sicherstellen konnte, dass Dritte diese auf eine Weise implementieren, die den Standards des Unternehmens entspricht.

“Falls erfolgreich, [the lawsuit] würde unsere Fähigkeit behindern, die Art von Technologie zu entwickeln, die die Leute von Apple erwarten – bei der sich Hardware, Software und Dienste überschneiden“, heißt es in der Erklärung weiter. „Es würde auch einen gefährlichen Präzedenzfall schaffen, indem es der Regierung die Macht gäbe, bei der Entwicklung der Technologie für die Menschen eine entscheidende Rolle zu spielen. Wir glauben, dass diese Klage sachlich und rechtlich falsch ist, und werden uns energisch dagegen wehren.“

Tatsächlich hat Apple es nicht nur abgelehnt, iMessage-Clients für Android oder andere Nicht-Apple-Geräte zu entwickeln, sondern hat sich auch aktiv gegen diejenigen gewehrt, die dies getan haben. Letztes Jahr startete ein Dienst namens Beeper mit dem Versprechen, iMessage für Android-Benutzer verfügbar zu machen. Apple reagierte mit einer Optimierung seines iMessage-Dienstes, um die Funktionalität von Beeper zu beeinträchtigen, und das Startup gab im Dezember auf.

Apple argumentierte in diesem Fall, dass Beeper die Sicherheit der Benutzer beeinträchtigt habe – tatsächlich habe es die Ende-zu-Ende-Verschlüsselung von iMessage gefährdet Entschlüsseln und anschließendes erneutes Verschlüsseln von Nachrichten auf einem Beeper-Server, obwohl Beeper versprochen hatte, dies in zukünftigen Updates zu ändern. Beeper-Mitbegründer Eric Migicovsky argumentierte, dass Apples hartnäckiger Schritt, Apple-zu-Android-Textnachrichten auf herkömmliche Textnachrichten zu reduzieren, kaum eine sicherere Alternative sei.

„Es ist irgendwie verrückt, dass wir uns jetzt im Jahr 2024 befinden und es immer noch keinen einfachen, verschlüsselten und qualitativ hochwertigen Weg für etwas so Einfaches wie eine Textnachricht zwischen einem iPhone und einem Android-Gerät gibt“, sagte Migicovsky im Januar gegenüber WIRED. „Ich denke, Apple hat wirklich unbeholfen und seltsam reagiert – mit dem Argument, dass Beeper Mini die Sicherheit und Privatsphäre von iMessage-Benutzern bedroht, obwohl in Wirklichkeit genau das Gegenteil der Fall ist.“

Obwohl Apple mit dem Vorwurf konfrontiert wurde, die Sicherheitseigenschaften von iMessage zum Nachteil von Smartphone-Besitzern auf der ganzen Welt zu horten, hat das Unternehmen diese Funktionen immer weiter verbessert: Im Februar wurde iMessage aktualisiert, um neue kryptografische Algorithmen zu verwenden, die immun gegen Quantencodeknacken sind, und im vergangenen Oktober wurden diese Funktionen hinzugefügt Wenden Sie sich an die Schlüsselüberprüfung, eine Funktion, die Man-in-the-Middle-Angriffe verhindern soll, bei denen beabsichtigte Kontakte gefälscht werden, um Nachrichten abzufangen. Was vielleicht noch wichtiger ist: Es heißt, dass es den RCS-Standard übernehmen wird, um Verbesserungen beim Messaging mit Android-Benutzern zu ermöglichen – obwohl das Unternehmen nicht sagte, ob diese Verbesserungen eine End-to-End-Verschlüsselung beinhalten würden.

source-114

Leave a Reply