Apple добавила постквантовую защиту переписок в iMessage

Apple добавила постквантовую защиту переписок в iMessage

Apple добавила постквантовую защиту переписок в iMessage

На этой неделе Apple представила новый криптографический протокол PQ3, предназначенный для защиты переписок в iMessage от будущих атак с помощью квантовых компьютеров.

Яблочный техногигант чётко разделяет уровни защиты мессенджеров. Всего таких уровней, по словам корпорации, четыре:

  • level 0 — приложения, не реализующие сквозное шифрование по умолчанию;
  • level 1 — есть сквозное шифрование по умолчанию, но используется исключительно стандартная криптография;
  • level 2 — эти приложения реализуют постквантовую защиту при изначальной установке ключа шифрования;
  • level 3 — реализуют постквантовую защиту как при установке ключа, так и при обмене сообщениями.

Например, мессенджер Signal, который принято считать защищённым, недавно достиг level 2. Кстати, разработчики на днях начали тестировать в публичной бетке юзернеймы, за которыми можно прятать номера телефонов.

Как отметили в Apple, iMessage станет единственным мессенджером, минимизирующим число сообщений, которые злоумышленник может расшифровать с помощью одного ключа. Таким образом, постквантовые ключи в iMessage будут меняться на постоянной основе.

Купертиновцы также заявили, что принцип работы протокола PQ3 подразумевает комбинирование постквантовых алгоритмов с классической криптографией Elliptic Curve.

В итоге атакующему понадобится справиться не только со стандартной, но и с постквантовой криптографией, чтобы получить доступ к перепискам пользователя.

PQ3 в настоящее время тестируется в бета-версиях iOS 17.4, iPadOS 17.4, macOS 14.4 и watchOS 10.4.

Подпишитесь на новости

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппировка ShinyHunters утверждает, что взломала системы ФБР и вытащила оттуда несколько терабайт персональных данных сотрудников и соискателей. Заявление пока не подтверждено официально, однако журналистам удалось проверить часть переданной хакерами информации.

По результатам расследования 404 Media, группировка предоставила образец с данными примерно 5000 человек.

В нём якобы содержались имена агентов, домашние адреса, телефоны, даты рождения и сведения о супругах. Некоторые номера журналисты сопоставили с указанными людьми и сотрудниками Министерства юстиции США.

ShinyHunters заявляет, что получила доступ к Oracle PeopleSoft — платформе, используемой для кадровых процессов и хранения анкет соискателей. Затем злоумышленники якобы проникли в правительственное облако на инфраструктуре Amazon. Общий объём похищенной информации группировка оценивает в 2-3 Тбайт.

Хакеры также сообщили о доступе к кадровым, медицинским и другим системам ФБР. В заявках на работу могли храниться сведения об образовании, предыдущей госслужбе, состоянии здоровья и употреблении наркотиков.

Если масштаб утечки подтвердится, получится не просто неприятная табличка с телефонами, а готовый набор для шантажа, слежки и контрразведывательных операций.

По сообщениям СМИ, злоумышленники временно подменили страницу портала FBI Jobs фальшивым уведомлением о захвате. После инцидента сайт подачи заявок и портал кандидатов в специальные агенты оказались недоступны.

Деньги ShinyHunters якобы не требует. Группировка дала ФБР семь дней на удаление майского отчёта, в котором ведомство обвинило её в преувеличении масштабов взломов, угрозах родственникам жертв и других методах давления. Что случится после истечения ультиматума, хакеры предусмотрительно не уточнили. ФБР сообщило, что проводит расследование.

RSS: Новости на портале Anti-Malware.ru