宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

Beeper讓Android也能發iMessage消息?蘋果回應:已採取措施

2023年12月14日 首頁 » 熱門科技

就在不久前,Beeper團隊自豪地宣布了一種能讓用戶直接通過Android設備發送藍色話泡iMessage消息的方法,且無需藉助任何奇奇怪怪的中繼伺服器。而在果斷出手關停該服務的約24小時之後,蘋果官方終於正式回應了此事。

該公司的立場其實不難想到:蘋果表示自己只是想為用戶做正確的事,並保護其iMessage消息的隱私和安全。蘋果高級公關經理Nadine Haija在一份聲明中提到,「我們採取措施以保護用戶安全,阻止了利用虛假憑證訪問iMesasge的行為。」

Beeper讓Android也能發iMessage消息?蘋果回應:已採取措施

以下是聲明全文:

在蘋果,我們採用行業領先的隱私與安全技術來構建我們的產品和服務,旨在讓用戶控制自己的數據並確保個人資訊安全。我們採取一系列措施以保護用戶,阻止利用虛假憑證訪問iMessage的行為。這些行為及相關技術給用戶安全和隱私帶來了重大風險,包括元數據暴露以及騷擾資訊、垃圾郵件和網路釣魚攻擊的可能性。未來,我們將繼續進行更新以保護我們的用戶。

這份聲明中也隱藏著一些重要資訊。首先,蘋果實際上是關閉了Beeper Mini——這項定製服務通過蘋果自己的推送通知服務接入了iMessage。所有iMessage消息都是通過該協議進行傳輸的,而Beeper成功攔截了該協議並將其傳遞到用戶設備。為此,Beeper必須讓蘋果伺服器相信其正從正版蘋果設備ping取通知協議,但實際情況並非如此。這也就是蘋果所說的「虛假憑證」。

Beeper表示,整個流程並不會損害用戶的加密資訊或隱私;該公司在文件中指出,除了用戶本人之外,沒有其他人能夠閱讀到您的消息內容。但蘋果無法證實這一點,並表示這會給用戶及其聊天對象帶來風險。

除此之外,蘋果顯然還想得更深、更遠。蘋果曾一再明確表示,他們不想讓iMesasge登陸Android。公司CEO Tim Cook曾在Code Conference大會上回應提問者說:「給家人買部iPhone才是正確的選擇。」而且該公司的高管之前也曾就Android版本進行過爭論,並最終認為打通壁壘會進一步蠶食iPhone的銷量。蘋果最近表示將採用跨平台RCS消息傳遞協議,但我們還不清楚具體細節——總之,可以肯定的是蘋果必然會努力讓原生iMessage用戶們獲得更好的體驗。

蘋果發表聲明的時機非常微妙。Beeper之前已經存在了好幾年,而且過去的iMessage攔截嘗試才真的存在更多安全問題。當時,Beeper和Sunbird(最近曾與Nothing合作以通過另一種方式在Android上使用iMessage)等應用只是通過伺服器機架中的Mac Mini運行iMessage流量,這確實會令消息更易受到攻擊。但這次的Beeper Mini直接使用到iMessage協議,也讓蘋果下決心加強安全措施。

自從蘋果公司砍掉Beeper Mini以來,Beeper就一直在加緊努力讓項目重新啟動和運行。上周六,該公司iMessage已經能夠在原本的Beeper Cloud應用中正常運作,但Beeper Mini仍未成功。公司創始人Eric Migicovsky周五表示,他根本不明白蘋果為什麼要隱藏他的應用:「如果蘋果真的關心iPhone用戶的隱私和安全,那他們為什麼要停止這樣一項允許用戶向Android發送加密消息的服務,而不是去禁掉根本沒有安全性可言的手機簡訊?」

Migicovsky現在表示,即使是蘋果做出了官方聲明,他的立場也並沒有改變。他很樂意與蘋果公司分享Beeper的代碼以接受安全審查,以便蘋果方面能夠確認Beeper的安全實踐。說到這裡,他停頓了一下,表示「但我絕對不能認同蘋果的出發點!我再強調一次,我們的立場非常簡單——只要使用的是加密消息,iPhone用戶和Android用戶間就應該可以順暢通信。」

Beeper的論點是,簡訊才是在本質上最不安全的隱患,所以任何其他通信方式都算是更好的方案。而在聽到蘋果擔心的可能是iPhone用戶被來自一家他們沒聽說過的公司(Beeper)發來的藍色話泡消息嚇一跳,Migicovsky想了一會表示「此話有理。」他隨後給出了解決方案:也許可以讓通過Beeper發送的每條消息都以尋呼機的表情符號開頭,這樣人們就能區分哪些是正常消息、哪些是Android消息了。如果這能解決問題,那新功能幾個小時就能做好。

在被問及是否準備在可預見的未來與蘋果安全團隊繼續對抗時,Migicovsky表示Beeper Cloud仍在運行這一事實,已經表明蘋果沒辦法永遠緊閉大門。此外,他還希望公眾輿論能說服蘋果公司放鬆一點、別那麼強硬。「我們開發的成果對於整個世界都有好處,幾乎所有人都覺得應該保留這樣的方案。」

但在蘋果內部,這樣的論點幾乎不可能得到支持。多年以來,蘋果公司一直在嚴格控制並小心保護著iMesasge,現在突然轉向的概率基本為零。如果Beeper真的能讓Beeper Mini再次復活,那這恐怕必將是一場無休無止的貓鼠遊戲。而對於這種挑釁蘋果安全生態的行為,老大哥的態度也非常明確:絕不讓步,無論用戶多想通過Android手機發iMessage消息都不行。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2025 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新