Güvenlik uzmanları, iMessage ve diğer platformları birlikte çalışabilir hale getirmek gizlilik ve güvenlik sorunlarıyla karşı karşıya kalacak

Son zamanlarda, Avrupa Komisyonu IMessage, WhatsApp, Facebook Messenger ve diğerleri birlikte çalışabilir sosyal mesajlaşma platformlarını yapmak için “Dijital Pazarlar Yasası” nda (DMA) yeni bir gereklilik ekledi. Bu, kullanıcıların e -postalar gibi platformlara metin gönderebileceği anlamına gelir; Örneğin, bir iMessage kullanıcısı WhatsApp'ta mesaj atabilir.

Bu teklifi tartışan güvenlik uzmanları, yeni mesajlaşma sisteminin kullanıcılara en çok istedikleri platformu veya hizmeti kullanmak için daha fazla seçenek sunacağını söylüyor, ancak mesajlaşma birlikte çalışabilirliği sunmak için birkaç değişiklik sunması gereken teknoloji şirketleri için büyük bir zorluk olacak ve sistemin kullanılabilirlikten sonra gizlilik ve güvenlik sorunlarıyla karşılaşması muhtemel.

IMessage, WhatsApp ve diğer platformlar arasında birlikte çalışabilirlik, uçtan uca şifreleme özelliğini tehlikeye atabilir

Verge tarafından bildirilen güvenlik uzmanları, mesajlaşma birlikte çalışabilirliğini uygulamanın imkansız olmasa da çok zor olacağına inanıyorlar. Ancak, kullanıcılara sağlanan uçtan uca şifreleme korumasını etkileyecektir.

Columbia Üniversitesi'nde bir İnternet güvenlik araştırmacısı ve bilgisayar bilimi profesörü olan Steven Belovin, benzersiz özelliklere sahip uygulamalar arasında şifreleme için güvenlik ve birlikte çalışabilirlik ile evrensel bir mesajlaşma hizmeti sunmanın etkili bir yolu olmadığını söyledi.

“İki farklı kriptografik mimariyi uzlaştırmaya çalışmak basitçe yapılamaz; bir taraf veya diğeri büyük değişiklikler yapmak zorunda kalacaktır. Sadece her iki taraf da çevrimiçi olduğunda çalışan bir tasarım, depolanan mesajlarla çalışan birinden çok farklı görünecektir…. Bu iki sistemin birlikte çalışmasını nasıl sağlıyorsunuz?”

Ayrıca, yeni mesajlaşma sisteminin kullanıcıları, bazı mesajlaşma platformlarının özel özelliklerinden tek tip bir mesajlaşma sistemi oluşturmasını engelleyeceğini de sözlerine ekledi.

Farklı mesajlaşma hizmetlerini uyumlu hale getirmek, tasarım için en düşük ortak payda yaklaşımına yol açabilir Bellovin, belirli uygulamaları kullanıcılar için değerli kılan benzersiz özelliklerin, paylaşılan bir uyumluluk seviyesine ulaşılana kadar geri çekildiğini söylüyor.

Örneğin Apple, iPhone kullanıcılarının aralarında mavi sohbet kabarcıklarında animojiler, tepkiler, nakit gönderme ve alma, fotoğraf ve video paylaşma, grup sohbetleri ve çok daha fazlası gibi etkileyici özelliklerle değiştirmelerine olanak tanır. Apple ayrıca ekosistemi dışındaki kullanıcılarla iletişim kurmak için basit bir SMS hizmeti sunuyor, ancak iMessage'ın eğlenceli ve keyifli özellikleri olmadan.

Ayrıca, gizlilik uzmanları, DMA'nın uçtan uca şifreleme düzeltmesinin, şifreleme uyumluluğu olmadan iki mesajlaşma hizmeti arasındaki bir mesajı şifresini çözmek ve yeniden şifrelemek için “kötü aktörlerin” kesmesine izin vereceğini açıklar. Bir internet güvenlik uzmanı ve eski Facebook mühendisi Alec Muffett, Apple IMessage, Facebook Whatsapp ve diğer teknoloji şirketlerinin aynı ve değişim ürünlerini yapmayı düşünmenin bir “hata” olacağını söyledi. Bunun McDonald's'ta suşi sipariş etmekle eşdeğer olacağını varsaymak.

Muffett, “Bir McDonald's'a girip 'Kurumsal tekelleri kırmak için, siparişimle başka bir restorandan bir suşi tabağı eklemenizi istiyorum' dediyseniz, haklı olarak size bakacaklardı,” dedi Muffett. “İstenen suşi, görünüşte talep edilen suşi restoranından McDonald's'a Courier tarafından geldiğinde ne olur? McDonald's müşteriye bu suşi sunmalı mı? Kurye meşru muydu? Güvenli bir şekilde hazırlandı mı?”

Önerilen Okuma:Siber güvenlik uzmanları modern otomobillerde gizlilik riskleri konusunda uyarıyor

Ancak Matrix kurucu ortağı Matthew HodgsoninanıyorMesajlaşma birlikte çalışabilirliği elde etmek zor olacak, ancak sonunda faydalı olacaktır. Kullanıcılara teknoloji devinin “Duvarlı Bahçeleri” nden bir çıkışa izin verecek.

Hodgson, “Geçmişte, bekçiler [birlikte çalışabilirlik] çabalarını değerli olmadığı için reddetti” dedi. “Sonuçta, varsayılan hareket tarzı duvarlı bir bahçe inşa etmek ve bir tane inşa ettikten sonra, cazibe mümkün olduğunca çok kullanıcıyı yakalamaya çalışmaktır.”

Ekosisteminin kontrolünde kalmaya çalışan Apple, Google'ın baskısına rağmen, IMESSAGE için Zengin İletişim Hizmetleri (RCS) protokolünü/ standartlarını benimsemedi. Belki de, teknoloji devi de iMessage birlikte çalışabilirliğini isteyerek benimsemeyecektir.