Сегодня Apple подтвердила, что предприняла шаги для прекращения работы Beeper Mini, приложения, которое позволяло пользователям Android отправлять и получать iMessages.
Apple подчеркнула свою приверженность конфиденциальности и безопасности пользователей, объяснив, что этот шаг был вызван потенциальными рисками, которые создавали методы Beeper Mini, включая раскрытие метаданных и уязвимость для спама и фишинговых атак. Полное заявление Apple, опубликованное The Verge и другими новостными сайтами, выглядит следующим образом:
В Apple мы создаем наши продукты и услуги с использованием ведущих в отрасли технологий конфиденциальности и безопасности, разработанных для того, чтобы пользователи контролировали свои данные и обеспечивали безопасность личной информации. Мы предприняли шаги для защиты наших пользователей, заблокировав методы, которые используют поддельные учетные данные для получения доступа к iMessage. Эти методы представляли значительные риски для безопасности и конфиденциальности пользователей, включая потенциальное раскрытие метаданных и возможность нежелательных сообщений, спама и фишинговых атак. Мы продолжим выпускать обновления в будущем для защиты наших пользователей.
Beeper Mini работал путем перехвата протокола iMessage с использованием собственной службы push-уведомлений Apple, убеждая серверы Apple, что это подлинное устройство Apple. Этот метод, по словам Apple, включал использование «поддельных учетных данных», что создавало значительные риски для безопасности и конфиденциальности пользователей. Beeper утверждает, что его процесс работал без компромиссов в области шифрования или конфиденциальности, а в документации компании указано, что никто, кроме отправителя и получателя, не может читать содержимое отправленных сообщений, но Apple не смогла это проверить и утверждает, что это создавало риски для пользователей.
После заявления Apple генеральный директор Beeper Эрик Мигиковски выразил свою готовность к сотрудничеству с Apple для проведения проверки безопасности кода Beeper для The Verge. Он подчеркнул важность безопасных каналов связи между пользователями iPhone и Android, бросив вызов решению Apple, указав на неадекватность незашифрованного SMS для кроссплатформенного обмена сообщениями. Несмотря на твердую позицию Apple, Мигиковски по-прежнему намерен искать решения, которые могли бы обеспечить возвращение Beeper Mini или аналогичных сервисов.