発表の中で、Appleはユーザーのセキュリティとプライバシーへの取り組みを強調し、この措置は、データ漏洩など攻撃や詐欺の標的になりやすいBeeper MiniのiMessage干渉機能による潜在的なリスクに対処するために「必要」であると説明した。
同社の公式発表には、「当社は、認証情報フィッシングの手法をブロックすることで、ユーザーを保護するための措置を講じています。iMessageへのアクセスに利用されるこれらの手法は、ユーザーのセキュリティとプライバシーに重大なリスクをもたらします」と記されている。
Beeper MiniはAndroidユーザーがAppleのiMessageメッセージサービスに参加できるようにします
MacRumorsによると、Beeper Mini は iMessage プロトコルを傍受し、Apple のプッシュ通知サービスを使用して、このソフトウェアがインストールされている Android デバイスが実際には Apple 製のデバイスであるとサーバーに「信じ込ませる」ことで機能します。 「Apple」は、この手法は「偽の認証情報を使用する」行為であり、同社のデバイスエコシステムのユーザーにセキュリティ上のリスクをもたらすと考えています。
一方、Beeper は、同社が使用する処理は暗号化やプライバシーに影響を与えないと主張しており、同社のドキュメントでも、送信者/受信者以外は誰もメッセージの内容を読むことができないことが確認されています。しかし、Apple はこれを証明することができず、結論は危険です。
Appleの発表直後、BeeperのCEOであるEric Migicovsky氏は、Beeper Miniアプリケーションのプログラミングにおけるセキュリティ問題のテストと評価を行うために「かじられたリンゴ」と協力する意向を表明した。彼はiPhoneとAndroidユーザー間の通信チャネルのセキュリティ確保の重要性を強調し、プラットフォーム間で暗号化されていないSMSメッセージの欠点を指摘した。 Appleの姿勢にもかかわらず、Eric氏はBeeper Miniや同様のサービスを継続するための解決策を探し続けると述べた。
[広告2]
ソースリンク
コメント (0)