Categories: Notícias

Criptografia falha em proteger conteúdo compartilhado via iMessage

Pesquisadores da Johns Hopkins University, nos Estados Unidos, identificaram uma falha de segurança que pode colocar em cheque a criptografia do iMessage

Em uma pesquisa compartilhada com o jornal Washington Post, o grupo de especialistas demonstrou como a vulnerabilidade pode permitir que conteúdos compartilhados por meio do serviço de mensagens, incluindo fotos, vídeos e arquivos, da Apple pode ser interceptado.
Vale lembrar que, desde o dia em que foi lançado, o iMessage possui um protocolo de criptografia entre usuário e servidores da Apple, o qual visa proteger as comunicações dos clientes da empresa. Dessa forma, somente o remetente e o destinatário é que teoricamente conseguem visualizar o conteúdo compartilhado.
De acordo com os pesquisadores, a falha se dá por conta das chaves utilizadas para bloquear o acesso de curiosos, as quais utilizam criptografia fraca (64-bit). Por isso, eles conseguiram desenvolver um servidor que imita os da Apple, o que permite interceptar o tráfego e descriptografá-lo por meio de força bruta.
A Apple desenvolveu uma correção para a falha, liberada junto com o iOS 9.3.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

15 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

19 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

21 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago