февруари 23, 2024

Apple въвежда най-значимото подобрение на сигурността в историята на iMessage с iOS 17.4

Apple редовно пуска актуализации на сигурността, за да отстрани известни експлойти, които представляват ясна и реална опасност за потребителите на iPhone, iPad и т.н.

Освен всички други подобрения, които ще внесе, актуализацията iOS 17.4 (и различните ѝ аналози за Mac и iPad) ще има за цел да предпази потребителите от заплаха, която може да доведе до декриптиране на криптираните чатове в iMessage чрез по-напреднала компютърна технология в бъдеще.

Като се има предвид несравнимата им мощност, квантовите компютри могат да доведат до огромни рискове за киберсигурността. Рискове, с които според експертите повечето компании понастоящем не са подготвени да се справят.

Във връзка с това днес Apple обяви нов революционен протокол за сигурност, наречен PQ3 (постквантова криптография). Компанията го нарече „най-значимото подобрение на криптографската сигурност в историята на iMessage“.

Apple твърди, че той се основава на съществуващата технология за криптиране от край до край. Но е по-подготвен от всички конкурентни услуги за съобщения да устои на „дори и на много сложни квантови атаки“. Тази технология в по-голямата си част не е налична, а е по-скоро степен защита с мисъл за бъдещето.

Хакери биха могли да крадат и „складират“ данните от криптираните съобщения на потребителите с идеята, че един ден, когато имат достъп до квантов компютър може да успеят да ги декриптират. Apple очевидно е загрижена за този конкретен сценарий, известен като „Harvest Now, Decrypt Later„.

За щастие, от iOS 17.4 нататък тези опасения ще бъдат намалени. Apple казва, че PQ3 ще бъде първият протокол, който е устойчив на тези все още неслучили се атаки. Това е така, защото той е първият протокол за сигурност на съобщенията, който за първи път постига ниво на сигурност 3.

„Доколкото ни е известно, PQ3 има най-силните свойства за сигурност от всички протоколи за обмен на съобщения в света.“

казват от Apple

Ниво 3 надхвърля внедряването на ниво 2 на сигурност на Signal, което предлага установяване на PQC ключове. Ниво 3 включва това, което Apple нарича „текущо повторно създаване на PQC ключове“, което осигурява защита срещу ужасяващите „Harvest Now, Decrypt Later“ атаки.

Разговорите в iMessage между устройства с iOS 17.4 автоматично ще преминат към PQ3 криптиране. Те постепенно ще заменят съществуващия протокол във всички поддържани разговори до края на тази година.

Можете да прочетете всичко за това с много технически подробности в блога на Apple.

source

Сподели: