Вчера исследователи выступили с презентацией на конференции Hack in the Box, где утверждали, что система iMessage от Apple теоретически может позволить Apple или другой стороне перехватывать зашифрованные сообщения. Беспокойство отчасти связано с использованием Apple частного сервера для хранения открытых ключей пользователей, используемых для шифрования сообщений, что означает, что отправители не имеют возможности узнать, был ли вставлен потенциально ложный ключ для перехвата сообщений, предназначенных другому получателю.
В своем заявлении для AllThingsD Apple вновь отрицает, что может читать iMessage, отмечая, что для этого потребуется перепроектирование систем сервиса, и компания не заинтересована в этом.
Apple заявляет, что теория QuarksLab — это всего лишь теория, и для того, чтобы она представляла реальную угрозу, потребовалась бы переработка iMessage.
«iMessage не спроектирован так, чтобы Apple могла читать сообщения», — заявила представительница Apple Труди Мюллер в заявлении для AllThingsD. «Исследование обсуждало теоретические уязвимости, для эксплуатации которых Apple пришлось бы перепроектировать систему iMessage, и у Apple нет никаких планов или намерений делать это».
Заявление Apple на самом деле не опровергает первоначальное утверждение, просто подтверждая, что в текущей конфигурации сервиса Apple не может перехватывать iMessage. Аргумент исследователей основан на наблюдении, что изменения могут быть внесены в системы Apple, позволяющие перехватывать iMessage без ведома пользователей.
В результате Apple утверждает, что пользователи должны доверять тому, что компания не заинтересована в внесении таких изменений, и если пользователи поверят Apple на слово, опасения исследователей останутся чисто теоретическими. Но некоторые пользователи могут по-прежнему беспокоиться о том, что Apple может быть вынуждена под давлением правительственных агентств безопасности вносить изменения, что поставит под угрозу разрекламированное Apple «защищенное сквозное шифрование» для iMessage.