Apple은 발표에서 사용자 보안 및 개인정보 보호에 대한 회사의 의지를 강조하며, Beeper Mini의 iMessage 방해 기능으로 인한 데이터 공개 등의 잠재적 위험을 처리하기 위해 이러한 조치가 "필요하다"고 설명했습니다. 이러한 위험은 공격 및 사기의 표적이 되기 쉽게 만듭니다.
"사용자 보호를 위해 자격 증명 피싱 기법을 차단하고 있습니다. iMessage 접근에 사용되는 이러한 기법은 사용자 보안 및 개인정보 보호에 심각한 위험을 초래합니다."라고 회사 공식 발표문에 나와 있습니다.
Beeper Mini를 사용하면 Android 사용자가 Apple의 iMessage 메시징 서비스에 가입할 수 있습니다.
MacRumors 에 따르면 Beeper Mini는 Apple의 푸시 알림 서비스를 사용하여 iMessage 프로토콜을 가로채서, 이 소프트웨어가 설치된 Android 기기가 실제로는 Apple에서 만든 기기라고 서버를 "믿게" 합니다. "애플"은 이러한 방식이 "가짜 인증 정보를 사용하는 행위"이며, 자사 기기 생태계의 사용자에게 보안 위험을 초래한다고 생각합니다.
한편, Beeper는 사용하는 처리 방식이 암호화 나 개인정보 보호에 영향을 미치지 않는다고 주장하며, 회사 문서에서도 발신자/수신자 외에는 누구도 메시지 내용을 읽을 수 없다는 사실이 확인되었습니다. 하지만 애플은 이를 증명할 수 없으며, 그 결론은 위험합니다.
애플의 발표 직후, Beeper의 CEO인 에릭 미기코프스키는 Beeper Mini 애플리케이션의 프로그래밍에서 보안 문제를 테스트하고 평가하기 위해 "물린 사과"와 협력할 의향이 있다고 밝혔습니다. 그는 iPhone과 Android 사용자 간의 커뮤니케이션 채널 보안의 중요성을 강조했으며, 여러 플랫폼에서 암호화되지 않은 SMS 메시지의 단점을 지적했습니다. 애플의 입장에도 불구하고 에릭은 Beeper Mini나 유사한 서비스를 계속 운영하기 위한 솔루션을 계속 모색할 것이라고 말했습니다.
[광고_2]
소스 링크
댓글 (0)