แอปเปิลไม่สามารถอ่านข้อมูลของ iMessage แต่ก็ทำได้ถ้า NSA สั่ง

by nutmos
18 October 2013 - 12:26

iMessage บริการส่งข้อความของแอปเปิลนั้นเป็นบริการที่ถูกเข้ารหัสตั้งแต่ต้นทางจนถึงปลายทาง โดยไม่มีใครนอกจากผู้รับและผู้ส่งที่จะเห็นข้อความแม้กระทั่งแอปเปิลก็ตาม แต่ดูเหมือนมันจะไม่เป็นแบบนั้นเสียแล้ว

มีกลุ่มนักวิจัยด้านความปลอดภัยได้นำเสนอผลงานที่งานสัมมนา Hack in the Box ในกรุงกัวลาลัมเปอร์ พวกเขาได้ทำกระบวนการวิศวกรรมย้อนกลับ (reverse-engineer) กับโปรโตคอลของ iMessage และบอกว่ามีการเข้ารหัสข้อความเหล่านั้นจริง แต่ว่า ข้อความที่ถูกเข้ารหัสนั้น แอปเปิลต้องเก็บกุญแจการเข้ารหัสไว้ให้เซิร์ฟเวอร์ของบริษัทเอง และสามารถที่จะเปลี่ยนกุญแจ ทำให้สามารถเข้าถึงข้อมูล iMessage เมื่อไรก็ได้

นักวิจัยกลุ่มนี้ได้กล่าวว่า พวกเขาไม่เชื่อว่าแอปเปิลจะทำเองโดยพลการ แต่ถ้า NSA หรือหน่วยงานของรัฐบาลต้องการ แอปเปิลก็สามารถทำได้ และข้อความที่เข้าถึงได้ก็คือข้อความที่ส่งหลังจากถูกแอปเปิลเปลี่ยนกุญแจแล้วเท่านั้น

ก่อนหน้านี้ก็เคยมีเอกสาร DEA หลุดออกมาและกล่าวเช่นเดียวกันว่า แอปเปิลจะสามารถเปิดเผยข้อมูลของ iMessage ได้เช่นกันถ้ามีคำสั่งศาล

ที่มา - 9to5Mac

Blognone Jobs Premium