自从美国政府的曝出“棱镜门”事件后,隐私问题越来越引起人们的关注。随后,苹果发布关于顾客隐私的声明,称公司不能访问或解密iMessage或FaceTime对话。根据一位在Hack the Box大会上演示的研究员Kuala Lumpur,苹果完全有能力截获iMessage对话信息,因为公司可以访问iMessage的公共密匙。

加密的iMessage对话可通过苹果查看

“不管手机服务供应商是谁,两台苹果设备之间的iMessage都是经过加密的,根本无法拦截。”

为了加密iMessage对话,苹果使用了公共密钥加密技术,这意味着每台苹果设备都包含了一个私有密匙和一个公共密匙。

加密的iMessage对话的查看方法:

当iMessage发送时,信息需要接收设备的公共密匙加密信息,随后在收到信息后再通过私有密匙解密。由于苹果管理公共密匙,而且没有透露给用户,所以用户可能验证发送的iMessage是否到达了应该去的接收者哪里。苹果可以替代或添加公共密匙,来截获发送出去的信息。这个过程发送者也不会察觉,因为终端用户无法访问公共密匙。

小知识之iMessage

iMessage是苹果公司推出的即时通信软件,可以发送短信、视频等,其拥有非常高的安全性,据称连FBI都难以解密Message中的信息。