Apple iMessage

Продукт
Разработчики: Apple
Отрасли: Интернет-сервисы

Содержание

Основная статья: Мессенджеры (Instant Messenger, IM)

2020: Уязвимость связанная с привязкой к номеру телефона

В окружной суд Южного округа Нью-Йорка был подан коллективный иск против компаний Apple и T-Mobile за уязвимость в iMessage и FaceTime. Об этом стало известно 7 июля 2020 года. Проблема заключалась в том, что долгое время сервисы Apple привязывались к номерам мобильных телефонов, в результате чего при повторном использовании номера данные абонента оказывались доступными для посторонних.

iMessage

Согласно исковому заявлению , уязвимость была обнаружена в iMessage еще в 2011 году. Именно тогда стала появляться информация о том, что краденые iPhone получали сообщения в iMessage, адресованные настоящим владельцам. Проблема оставалась, несмотря на все предпринимаемые владельцами меры – смену номера учетной записи и Apple ID и удаленную очистку iPhone от содержимого с помощью инструментов безопасности iCloud.

По мнению истцов, проблема заключалась в том, как Apple обрабатывала идентификаторы устройств – протокол, обеспечивающий доставку сообщений в iMessage нужным пользователям.

«
Говоря конкретно, когда пользователь iPhone переставал пользоваться SIM-картой, и оператор связи наподобие T-Mobile повторно использовал связанный с этой SIM-картой номер телефона, предыдущий владелец связанной с этим номером SIM-карты по-прежнему получал в iMessage и FaceTime на своем iPhone сообщения, предназначавшиеся новому владельцу этого номера, – говорится в исковом заявлении.
»

Насколько распространенной была проблема, неизвестно. Выпущенная в 2018 году версия iOS 12 устранила уязвимость, поскольку стала запрашивать двухфакторную аутентификацию для определенных сервисов iCloud.Догнать и перегнать: Российские ВКС прирастают новыми функциями 9.2 т

Истцы требуют от Apple и T-Mobile компенсацию судебных издержек и ущерба, причиненного в результате вводящих в заблуждение действий, ложной рекламы, намеренного введения в заблуждение и несправедливого обогащения[1].

2016: Хранение данных пользователей iMessage

Apple позиционирует мессенджер iMessage как конфиденциальный способ общения с друзьями и коллегами, однако приложение не настолько приватно, как полагают пользователи. Компания не только хранит информацию с кем и когда общаются пользователи, но и может передать эти данные по запросу полиции.

Согласно документу, оказавшемуся осенью 2016 года в распоряжении издания The Intercept, Apple записывает введенные владельцем iPhone телефонные номера, время и дату, а также IP-адрес, который может использоваться для определения местоположения пользователя. Каждый раз, когда пользователь вводит телефонный номер, приложение отправляет запрос на сервер Apple с целью проверить, есть ли у получателя сообщения учетная запись в сервисе. В этот момент компания получает возможность увидеть, с кем пытается связаться пользователь, вне зависимости от того, есть у получателя учетная запись или нет. Более того, Apple может предоставить эту информацию правоохранительным органам на основании соответствующего ордера[2].

«При наличии ордера мы предоставляем правоохранительным органам требуемую информацию, если она имеется в нашем распоряжении. Поскольку в iMessage реализовано сквозное шифрование, у нас нет доступа к содержанию сообщений. В некоторых случаях мы можем предоставлять данные журналов сервера, которые генерируются, когда пользователь запускает определенные приложения на своем устройстве», - прокомментировали в Apple.

Смотрите также (мессенджеры)


Мессенджеры

Чатботы


Системы мгновенных сообщений с пользователями сайта


Локальные



Примечания



СМ. ТАКЖЕ (158)
25.04.24Ветроэнергетика и ветроэнергетические установки (Россия и мир)
23.04.24CommuniGate Pro
17.04.24Бизнес Решения: Compass Корпоративный мессенджер
17.04.24Telegram Мессенджер
15.04.24Утечки данных
08.04.24Apple iOS
14.03.24Instagram
13.03.24EXpress Защищенный корпоративный мессенджер
14.02.24VK Teams (ранее MyTeam)
12.02.24ВКонтакте
06.02.24Snap Inc. (Snapchat)
24.01.24Безопасность в мессенджерах
12.01.24Мобильные приложения (рынок России)
11.01.24Мобильные приложения (мировой рынок)
05.01.24Безопасность iOS
29.12.23Биткоин (Bitcoin) Криптовалюта
18.12.23Росчат
18.12.23TrueConf Защищенный корпоративный мессенджер
23.11.23ФБР (FBI)
08.11.23WhatsApp
31.10.23VK Messenger (VK Мессенджер)
24.10.23ОАЭ - Объединённые Арабские Эмираты
26.09.23WhatsApp Messenger
04.09.23Чат-боты в России: особенности рынка, заметные проекты, ближайшие перспективы. Обзор TAdviser
22.08.23Rocket.Chat (мессенджер)
17.08.23Чат-боты в медицине
14.08.23Ростех: Импульс Мессенджер
14.08.23Открытая мобильная платформа и Ростех: Колибри Защищенный корпоративный мессенджер
02.08.23WeChat
21.06.23Naumen Erudite

<< < 1 2 3 4 5 6 > >>