Empresa de seguridad francés dice la comunicación enviada por iMessage de Apple se puede descifrar, a pesar de lo que dijo la compañía a principios de este año.
En junio, Apple dijo que la comunicación a través de iMessage es protegido por el “cifrado de extremo a extremo”, y así seguro que incluso la propia empresa “no puede descifrar los datos.”Pero el jueves, los investigadores de seguridad disputaron esa afirmación.
Al Hack en la rueda de Caja en Kuala Lumpur, Quarkslab – una empresa de seguridad con sede en París – presentó resultados que indican que la gente de Apple podrían de hecho ser capaz de descifrar los mensajes, ya sea debido a una solicitud del Gobierno o por propia iniciativa de un empleado , de acuerdo con varios informes .
“Reclamación de Apple que no pueden leer de extremo a extremo iMessage cifrado [s] definitivamente no es cierto”, QuarksLab escribió en un libro blanco sobre sus hallazgos. “Como todo el mundo sospechaba: Sí se puede!”
Apple hizo los comentarios después de la fuga de información de la Agencia Nacional de Seguridad contratista Edward Snowden, que este verano la información clasificada detallada acerca de las prácticas de la agencia.
Para ser claros, los investigadores no dicen que no hay ninguna indicación de Apple o el gobierno está leyendo mensajes de nadie, sólo que de hecho sería posible – a pesar de las afirmaciones en contrario.
La buena noticia, Ars Technica señala , es que sería muy difícil para un intruso potencial para descifrar el cifrado, algo que requiere, entre otras cosas, el control físico del dispositivo y la instalación de software malintencionado, como los certificados falsos. Por lo tanto, la verdadera amenaza podría provenir de un empleado, trabajando bajo una orden judicial, la realización de un ataque desde que Apple controla toda la infraestructura y no tener que manipular un dispositivo.
“La debilidad está en la infraestructura de clave, ya que es controlado por Apple”, concluye el Libro Blanco de Quarkslab. “Se puede cambiar la clave en cualquier momento que quieran, por lo tanto leer el contenido de nuestros mensajes de iMessage.”