Apple confirme qu’elle a bloqué une faille iMessage.

Ce n’était jamais censé durer. Depuis son lancement cette semaine, l’application Beeper Mini, qui permettait aux utilisateurs d’Android d’accéder aux messages iMessage, était censée être en difficulté dès qu’elle attirerait l’attention d’Apple. Et c’est ce qu’elle a fait. Hier, toute la plateforme Beeper semblait hors service, ce qui a suscité des spéculations selon lesquelles le fabricant d’iPhone avait mis fin aux contournements de iMessage. Ce matin, Beeper Mini était toujours en ligne sur X (anciennement Twitter) où il indiquait travailler et potentiellement réparer la panne, mais avec une annonce d’Apple aujourd’hui, tout cela pourrait être vain. «Nous avons pris des mesures pour protéger nos utilisateurs en bloquant les techniques qui exploitent des informations d’identification falsifiées afin d’accéder aux messages iMessage», a déclaré Apple. «Ces techniques représentaient des risques importants pour la sécurité et la vie privée des utilisateurs, notamment la possibilité d’exposition de métadonnées et d’envois de messages non désirés, de spam et d’attaques par hameçonnage. Nous prendrons de nouvelles mesures à l’avenir pour protéger nos utilisateurs. » Bien que Apple ne mentionne aucune application par son nom, il est raisonnable de supposer que, compte tenu du timing du lancement de Beeper Mini et de ses récents problèmes, cela fait référence au contournement que la plateforme utilisait. La méthode de Beeper envoyait les textes des utilisateurs aux serveurs d’Apple avant de les acheminer vers leurs destinataires prévus, et avait été imaginée par un élève de lycée. Les futurs messagers n’auraient même pas besoin d’un identifiant Apple pour accéder à iMessage via Beeper Mini, bien que l’application Android offrît un chiffrement de bout en bout pour les conversations entre les utilisateurs des deux systèmes d’exploitation. Apple a également déclaré aujourd’hui qu’il était impossible de vérifier si les messages envoyés par des moyens non autorisés se faisant passer pour avoir des informations d’identification valides pouvaient maintenir un chiffrement de bout en bout. Beeper avait prévu que ce contournement pourrait un jour être fermé, et il semble que la division Android-iOS des messages demeure intacte. Pour le moment.

Share the Post: