Vulnerabilidade no Apple iCloud coloca bilhões de usuários em risco

Vulnerability in Apple iCloud

A segurança de mais de um bilhão de proprietários de iPhone e usuários de mensageiros instantâneos populares está em risco devido a uma vulnerabilidade no Apple iCloud.

Como a Forbes relatórios, mensagens privadas enviadas via iMessage e WhatsApp no ​​iPhone não são seguras ao usar as configurações de fábrica.

Embora aplicativos criptografados como iMessage e WhatsApp mantenham as mensagens no dispositivo completamente seguras, uma vulnerabilidade no sistema de backup iCloud da Apple os coloca em risco, e pessoas não autorizadas podem acessar mensagens. Isso é possível porque a Apple armazena chaves de criptografia de mensagens em backups do iCloud, o que prejudica os principais recursos de segurança que protegem o iMessage.

A Apple afirma em suas políticas de segurança: “A criptografia ponta a ponta protege as conversas do iMessage em todos os seus dispositivos, portanto, a Apple não pode ler suas mensagens enquanto elas são transferidas entre dispositivos.”
Isso significa que, embora as mensagens estejam completamente seguras no trânsito entre telefones, eles não precisam estar protegidos no dispositivo ou na nuvem.

O iMessage é protegido por criptografia ponta a ponta, a ideia é que as chaves para descriptografar mensagens entre você e aqueles para quem você envia mensagens sejam compartilhadas apenas entre vocês. Isso impede que alguém intercepte seu conteúdo. Mas em uma reviravolta bizarra, A Apple armazena uma cópia dessas chaves de criptografia no backup do iCloud, que ele pode acessar. Isso significa que a criptografia ponta a ponta é bastante inútil.especialista em segurança da informação e colunista da Forbes Zak Doffman escreve.

A Apple sofreu muita pressão recentemente após um documento interno do FBI foi liberado provando que a agência acessa regularmente mensagens em nove mensageiros seguros, incluindo iMessage e WhatsApp.

Se o alvo estiver usando um iPhone e o backup do iCloud estiver ativado, os dados retornados pelo iCloud podem conter dados do WhatsApp para incluir o conteúdo da mensagem.o documento do FBI diz.

Para manter suas mensagens seguras, os usuários podem desligar os backups do iCloud.

A Apple também precisa mudar urgentemente sua abordagem ao iCloud para parar de armazenar chaves de criptografia e evitar fazer backup de dados criptografados.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *