蘋果公司聲稱新版iMessage可以提醒用戶是否有間諜在竊聽
蘋果公司新的iOS和iCloud安全倡議包括一種新的方式,讓iMessage用戶驗證他們是否在與他們認為的人交談。該公司聲稱,新的iMessage聯繫人密鑰驗證將讓那些”面臨特殊數字威脅”的人,如記者、活動家或政治家,確保他們的對話不會被劫持或窺探。
根據周三的一份新聞稿,如果iMessage對話中的兩個人都啟用了該功能,那麼如果”一個特別先進的對手,例如國家支持的攻擊者,曾經成功突破雲服務器並插入他們自己的設備來竊聽這些加密的通信”,他們就會收到警報。他們還能夠通過其他方式如安全電話或親自會面來比較聯繫密鑰,以確保他們實際上是在與對方而不是未知的第三方進行對話。這類事情長期以來一直是安全方面的最佳做法,無論你是驗證下載的軟件是否合法,還是為電子郵件對話設置PGP加密。
一個記者或政治家收到這個通知很可能是一個非常不好的信號,但總比不知道發生了這種情況要好。
蘋果公司承認,iMessage已經成為一些國家安全機構的目標,雖然iMessage長期以來一直是端對端加密的,但也有一些注意事項和事件可能促使該平台最敏感的用戶去尋找其他安全的信息應用,如Signal或WhatsApp。記者們的手機被國家層面的間諜軟件盯上,可能是為了讀取他們的信息。
正如批評者(包括馬克-扎克伯格)所指出的,發送和接收的信息也可能包括在iCloud備份中,這取決於你或與你交談的人的某些設置。到目前為止,這些信息並不是完全端對端加密的,所以如果蘋果真的需要的話(例如法院傳票要求),它可以得到你的信息。蘋果正在以其他方式解決這個問題–週三的公告還包括iCloud的高級數據保護,它為那些iCloud備份增加了端對端加密。
雖然不完全清楚iMessage聯繫人密鑰驗證是否能夠幫助你的手機被高級間諜軟件完全佔領(儘管蘋果最近推出了一個極端的鎖定模式,以幫助那些可能被這些東西盯上的人),但對於希望使用iMessage進行最敏感對話的人來說,這絕對是一個進步。
然而,值得注意的是,在這一點上,iMessage仍然是一個使用蘋果設備與其他使用蘋果設備的人交談的平台,許多批評者說這是該公司平台鎖定戰略的一部分(也是跨平台支持的其他安全信息應用如此受歡迎的部分原因)。有跡象表明,監管機構可能希望迫使蘋果公司開放iMessage,該公司在理論上可以辯稱,這樣做會破壞對一些最脆弱用戶的重要安全保護。
那麼問題來了,如果你依靠iMessage來保證你的安全,那麼你轉而使用其他手機的可能性有多大?