蘋果回應封殺Beeper Mini事件:“我們已採取措施保護我們的用戶”
在Beeper 團隊自豪地宣布用戶可以直接從他們的Android 設備發送藍色氣泡iMessage 而無需任何奇怪的中繼伺服器之後幾天,以及在蘋果明確採取措施關閉該功能之後大約24 小時,蘋果公司分享了它對這個問題的看法。
該公司的立場是可以預見的:它說它只是想為用戶做正確的事,保護他們的iMessages 的隱私和安全。蘋果公司高級公關經理納丁-海賈(Nadine Haija)在一份聲明中說:”我們採取了一些措施來保護用戶,阻止那些利用偽造憑證來獲取iMessage 訪問權的技術。”
以下是聲明全文:
在蘋果公司,我們利用業界領先的隱私和安全技術來打造產品和服務,旨在讓使用者控制自己的資料並確保個人資訊的安全。我們採取措施保護用戶,阻止利用虛假憑證存取iMessage 的技術。這些技術對使用者的安全和隱私構成了重大風險,包括可能暴露元數據,並導致不必要的資訊、垃圾郵件和網路釣魚攻擊。我們今後將繼續進行更新,以保護我們的用戶。
這份短短的聲明顯示了幾個問題。首先,蘋果確實已經介入此事並阻斷了Beeper Mini 的通信,它逆向了iMessage的通信協議,並使用一種定制服務,通過蘋果自己的推送通知服務連接到iMessage – 所有iMessage 消息都是通過該協定傳輸的,Beeper 可以有效攔截這些訊息並將其發送到用戶裝置上。要做到這一點,Beeper 必須讓蘋果伺服器相信,它是從真正的蘋果設備上使用通知協議的,而事實顯然並非如此。(這些就是蘋果公司所說的”假憑證”,Snazzy Labs 公司的奎恩-尼爾森(Quinn Nelson)製作了一個視頻,介紹了這一切是如何運作的)。
Beeper 稱,它的工作過程不會損害加密或隱私;該公司的文檔稱,除了用戶之外,沒有人能讀取你的資訊內容。但蘋果無法證實這一點,並表示這會對用戶和與他們聊天的人造成風險。
顯然,還有一個更大的問題。蘋果曾多次明確表示,它不想把iMessage 帶到Android 上:”給你媽媽買一部iPhone。”首席執行官蒂姆-庫克(Tim Cook)在”代碼大會”(Code Conference)上對一位提問者說,這位提問者希望有一種更好的方式來向他們使用Android 的母親發送訊息。蘋果最近表示,它將採用跨平台的RCS 訊息協議,但我們還不知道具體會是什麼樣子——可以肯定的是,蘋果仍將努力讓原生iMessage 用戶變得更為便利,雖然時間未知。
Beeper 已經存在好幾年了,而它以前攔截iMessage 的努力在安全方面問題更大。Beeper 和Sunbird(最近與Nothing 合作開發了另一種將iMessage 引入Android 的方法)等應用程式只是透過伺服器機架上的Mac Mini 來轉發iMessage 流量,這讓所傳遞的訊息更容易受到攻擊。但Beeper Mini 直接利用了iMessage 協議,這顯然促使蘋果加強了安全措施。
自從蘋果切斷Beeper Mini 的服務後,Beeper 一直在努力使其恢復正常運作。週六,該公司表示,iMessage 在原有的Beeper Cloud 應用程式中已恢復運行,但Beeper Mini 仍無法運行。創辦人 Eric Migicovsky週五表示,他根本不明白蘋果為什麼要封鎖他的應用程式:「如果蘋果真的關心自己iPhone 用戶的隱私和安全,他們為什麼要阻止一項能讓自己的用戶向Android用戶發送加密訊息而不是使用不安全的簡訊的服務呢?”
即使在聽到蘋果公司的聲明後,他的立場也沒有改變。他說,他很樂意與蘋果分享Beeper 的程式碼,以便進行安全審查,從而確保Beeper 的安全實踐。然後他又打住了。”但我拒絕接受整個前提!因為我們的出發點是,iPhone 用戶無法與Android 用戶通話,除非透過未加密的簡訊。”
Beeper 的論點是,SMS 從根本上就不安全,因此實際上任何其他方式都是一種改進。當我說蘋果擔心的也許是iPhone 用戶突然透過他們不知道的公司Beeper 發送他們本應只屬於蘋果的藍泡泡短信時,米基科夫斯基想了一下。他說:「這很公平,」並提出了一個解決方案:也許每一個透過Beeper 發送的訊息都應該在前面加上一個BP機表情符號,這樣人們就知道什麼是什麼了。他說,如果這樣能解決問題,幾個小時就能搞定。
當米基科夫斯基被問到是否準備在可預見的未來與蘋果的安全團隊作戰時,他說Beeper Cloud 仍在工作這一事實表明,蘋果不能或不會永遠不會讓它出現。除此之外,他希望公眾輿論最終能說服蘋果,無論如何都要與它友好相處。他說:「我們的產品對世界是有益的。這是我們幾乎都同意應該存在的東西」。
至少在蘋果公司內部,這種論調似乎可能被充耳不聞。該公司多年來一直嚴格控制和保護iMessage,現在也不可能放鬆管制。如果Beeper 真的能讓Beeper Mini 重新正常工作,那麼它注定要無休止地玩貓捉老鼠的遊戲,試圖領先蘋果的安全系統一步。蘋果已經明確表示,無論你多麼想用Android 手機發送iMessages,它都會贏得這場遊戲。