Home Economia A criptografia iMessage da Apple coloca suas práticas de segurança na mira do DOJ

A criptografia iMessage da Apple coloca suas práticas de segurança na mira do DOJ

Por Humberto Marchezini


O argumento é defendido por alguns críticos da Apple há anos, conforme explicado em um ensaio em janeiro por Cory Doctorow, escritor de ficção científica, crítico de tecnologia e coautor de Capitalismo de ponto de estrangulamento. “No instante em que um usuário Android é adicionado a um bate-papo ou bate-papo em grupo, toda a conversa muda para SMS, um pesadelo de privacidade inseguro e trivialmente hackeado que estreou há 38 anos – o ano O mundo de Wayne teve sua primeira exibição cinematográfica”, escreve Doctorow. “A resposta da Apple para isso é terrivelmente hilária. A posição da empresa é que se você deseja ter segurança real em suas comunicações, você deve comprar iPhones para seus amigos.”

Em comunicado à WIRED, a Apple afirma que projeta seus produtos para “funcionarem perfeitamente juntos, protegerem a privacidade e a segurança das pessoas e criarem uma experiência mágica para nossos usuários”, e acrescenta que o processo do DOJ “ameaça quem somos e os princípios que estabelecem Produtos Apple à parte” no mercado. A empresa também afirma que não lançou uma versão Android do iMessage porque não poderia garantir que terceiros o implementariam de forma que atendesse aos padrões da empresa.

“Se for bem-sucedido, (o processo) prejudicaria nossa capacidade de criar o tipo de tecnologia que as pessoas esperam da Apple – onde hardware, software e serviços se cruzam”, continua o comunicado. “Também estabeleceria um precedente perigoso, capacitando o governo a exercer uma influência pesada na concepção da tecnologia das pessoas. Acreditamos que este processo está errado nos fatos e na lei, e nos defenderemos vigorosamente contra ele.”

A Apple, de fato, não apenas se recusou a criar clientes iMessage para Android ou outros dispositivos que não sejam da Apple, mas também lutou ativamente contra aqueles que o fizeram. No ano passado, foi lançado um serviço chamado Beeper com a promessa de levar o iMessage aos usuários do Android. A Apple respondeu ajustando seu serviço iMessage para quebrar a funcionalidade do Beeper, e a startup encerrou o serviço em dezembro.

A Apple argumentou nesse caso que o Beeper havia prejudicado a segurança dos usuários – na verdade, comprometeu a criptografia ponta a ponta do iMessage ao descriptografando e criptografando novamente mensagens em um servidor Beeper, embora Beeper tenha prometido mudar isso em atualizações futuras. O cofundador da Beeper, Eric Migicovsky, argumentou que a medida pesada da Apple para reduzir os textos da Apple para o Android às mensagens de texto tradicionais dificilmente seria uma alternativa mais segura.

“É uma loucura que estejamos em 2024 e ainda não exista uma maneira fácil, criptografada e de alta qualidade para algo tão simples como uma mensagem de texto entre um iPhone e um Android”, disse Migicovsky à WIRED em janeiro. “Acho que a Apple reagiu de uma forma muito estranha e estranha – argumentando que o Beeper Mini ameaçava a segurança e a privacidade dos usuários do iMessage, quando, na realidade, a verdade é exatamente o oposto.”

Mesmo que a Apple tenha enfrentado acusações de acumular propriedades de segurança do iMessage em detrimento dos proprietários de smartphones em todo o mundo, ela apenas continuou a melhorar esses recursos: em fevereiro, ela atualizou o iMessage para usar novos algoritmos criptográficos projetados para ser imune à quebra de código quântico, e em outubro passado adicionou Verificação da chave de contato, um recurso projetado para evitar ataques man-in-the-middle que falsificam os contatos pretendidos para interceptar mensagens. Talvez o mais importante seja o fato de que adotará o padrão RCS para permitir melhorias nas mensagens com usuários do Android – embora a empresa não tenha dito se essas melhorias incluiriam criptografia de ponta a ponta.



Source link

Related Articles

Deixe um comentário