Apple iMessage

Продукт
Разработчики: Apple
Отрасли: Интернет-сервисы

Содержание

Основная статья: Мессенджеры (Instant Messenger, IM)

2020: Уязвимость связанная с привязкой к номеру телефона

В окружной суд Южного округа Нью-Йорка был подан коллективный иск против компаний Apple и T-Mobile за уязвимость в iMessage и FaceTime. Об этом стало известно 7 июля 2020 года. Проблема заключалась в том, что долгое время сервисы Apple привязывались к номерам мобильных телефонов, в результате чего при повторном использовании номера данные абонента оказывались доступными для посторонних.

iMessage

Согласно исковому заявлению , уязвимость была обнаружена в iMessage еще в 2011 году. Именно тогда стала появляться информация о том, что краденые iPhone получали сообщения в iMessage, адресованные настоящим владельцам. Проблема оставалась, несмотря на все предпринимаемые владельцами меры – смену номера учетной записи и Apple ID и удаленную очистку iPhone от содержимого с помощью инструментов безопасности iCloud.

По мнению истцов, проблема заключалась в том, как Apple обрабатывала идентификаторы устройств – протокол, обеспечивающий доставку сообщений в iMessage нужным пользователям.

«
Говоря конкретно, когда пользователь iPhone переставал пользоваться SIM-картой, и оператор связи наподобие T-Mobile повторно использовал связанный с этой SIM-картой номер телефона, предыдущий владелец связанной с этим номером SIM-карты по-прежнему получал в iMessage и FaceTime на своем iPhone сообщения, предназначавшиеся новому владельцу этого номера, – говорится в исковом заявлении.
»

Насколько распространенной была проблема, неизвестно. Выпущенная в 2018 году версия iOS 12 устранила уязвимость, поскольку стала запрашивать двухфакторную аутентификацию для определенных сервисов iCloud.Как защищать «поумневшие» промышленные сети: «Синоникс» на страже безопасного объединения изолированных сетей 4.7 т

Истцы требуют от Apple и T-Mobile компенсацию судебных издержек и ущерба, причиненного в результате вводящих в заблуждение действий, ложной рекламы, намеренного введения в заблуждение и несправедливого обогащения[1].

2016: Хранение данных пользователей iMessage

Apple позиционирует мессенджер iMessage как конфиденциальный способ общения с друзьями и коллегами, однако приложение не настолько приватно, как полагают пользователи. Компания не только хранит информацию с кем и когда общаются пользователи, но и может передать эти данные по запросу полиции.

Согласно документу, оказавшемуся осенью 2016 года в распоряжении издания The Intercept, Apple записывает введенные владельцем iPhone телефонные номера, время и дату, а также IP-адрес, который может использоваться для определения местоположения пользователя. Каждый раз, когда пользователь вводит телефонный номер, приложение отправляет запрос на сервер Apple с целью проверить, есть ли у получателя сообщения учетная запись в сервисе. В этот момент компания получает возможность увидеть, с кем пытается связаться пользователь, вне зависимости от того, есть у получателя учетная запись или нет. Более того, Apple может предоставить эту информацию правоохранительным органам на основании соответствующего ордера[2].

«При наличии ордера мы предоставляем правоохранительным органам требуемую информацию, если она имеется в нашем распоряжении. Поскольку в iMessage реализовано сквозное шифрование, у нас нет доступа к содержанию сообщений. В некоторых случаях мы можем предоставлять данные журналов сервера, которые генерируются, когда пользователь запускает определенные приложения на своем устройстве», - прокомментировали в Apple.

Смотрите также (мессенджеры)


Мессенджеры

Чатботы


Системы мгновенных сообщений с пользователями сайта


Локальные



Примечания



СМ. ТАКЖЕ (158)
20.06.23Viber
20.06.23Мессенджеры (Instant Messenger, IM)
11.04.23Чат-боты (Chat-bot) Виртуальные собеседники
07.04.23WS Messenger (Специализированный мессенджер для управляющих коммерческой недвижимостью)
03.04.23Pararam Корпоративный мессенджер
10.11.22TiMe (Tinkoff Messenger) Корпоративный мессенджер
04.11.22Google Hangouts
09.08.22Прикладные Технологии: AtChat Корпоративный мессенджер
08.07.22Tada.team
19.05.22Кнауф чат-бот KAI
11.03.22Instagram (app)
29.01.22Viber Out Сервис мгновенного обмена сообщения
27.01.22PostLink Мессенджер
17.12.21Jivo (ранее JivoSite)
11.11.21Microsoft Teams
06.10.21Loftice Агата
30.09.21Skype (VoIP-сервис)
27.09.21Easy Report Цифровой помощник
24.09.21Масштаб: IVA AVES-S Защищенная система для удаленных конференций
23.08.21IVA Connect
14.07.21WhatsApp Business
22.06.21СДЭК чат-бот
28.04.21ABBYY FineReader PDF Mobile (ранее FineScanner)
20.04.21Facebook Messenger
20.03.21Infobip Conversations
11.03.21Ziax Голосовой бот с искусственным интеллектом
01.03.21TDM Messenger Защищенный мессенджер
24.01.21Aimylogic Модульный NLU-конструктор для создания чат-ботов
21.01.21AVSoft Bond
28.12.20Тинькофф Олег Голосовой помощник

<< < 1 2 3 4 5 6 > >>