Stäng annons

Apple som svar på skandalen kring amerikanen National Security Agency (NSA) och dess hantering av användarnas privata data uppgav att iMessages är säkra och att människor inte behöver oroa sig för sin integritet. I Cupertino hävdar de att end-to-end-krypteringen är så tillförlitlig att inte ens Apple själv har möjlighet att dekryptera och läsa meddelandena. Folk från företaget QaurksLab, som handlar om datasäkerhet, hävdar dock att Apple ljuger.

Om de vill läsa andras iMessages i Cupertino kan de läsa dem. Detta innebär att Apple teoretiskt sett kan följa USA:s regering också. I teorin, om NSA var intresserad av vissa konversationer, skulle Apple kunna dekryptera dem och tillhandahålla dem.

Företagsundersökningar QuarksLab hävdar följande: Apple har kontroll över nyckeln som krypterar konversationen mellan avsändare och mottagare. I teorin kan Apple "bryta sig in" i konversationen genom att manuellt ändra krypteringsnyckeln och gå med i konversationen utan att deltagarna vet om det.

För att undvika missförstånd utfärdade de v QuarksLab otvetydigt påstående: "Vi säger inte att Apple läser dina iMessages. Vad vi säger är att Apple kunde läsa dina iMessages om de ville, eller om regeringen beordrade det."

Säkerhetsexperter och kryptografiexperter håller med om de nämnda slutsatserna. Apple håller dock inte med om deras uttalanden. Företagets taleskvinna Trudy Müller svarade med att säga att iMessages inte är designade för att vara tillgängliga för Apple. För att meddelandena ska kunna läsas måste företaget störa tjänstens nuvarande drift och omforma den för dess syften. Det sägs att företaget inte planerar en sådan åtgärd och inte har någon motivation för det.

Förtroendet för iMessages-kryptering kommer alltså främst från förtroendet för Apple, som nu har gett sitt ord att det inte läser krypterade meddelanden. Men om Apple ville läsa dina meddelanden är det tekniskt möjligt att komma till dem. Hittills har det inte funnits några indikationer på att innehållet i iMessages har lästs och avslöjats. Men det är en fråga om Apple skulle kunna motstå trycket från statliga myndigheter och på ett tillförlitligt sätt skydda sina kunders data. I samband med NSA-affären det blev tydligt att det utövades påtryckningar på t.ex. Skype Lavabit. När privata användardata har krävts från dessa företag, varför ska Apple utelämnas? 

källa: Allthingsd.com
Ämnen: ,
.