苹果今日证实,它采取了措施关闭了 Beeper Mini 的功能,这是一款允许安卓用户发送和接收 iMessage 的应用。

beeper mini
苹果强调了对用户隐私和安全的承诺,并解释称关闭 Beeper Mini 的举措是出于对其技术可能存在的潜在风险的考虑,包括元数据泄露以及垃圾邮件和网络钓鱼攻击的易受攻击性。苹果与The Verge和其他新闻网站分享的完整声明如下:

在苹果,我们使用业界领先的隐私和安全技术构建我们的产品和服务,旨在让用户控制自己的数据并保护个人信息的安全。我们采取了措施来保护我们的用户,屏蔽了滥用虚假凭据以获取 iMessage 访问权限的技术。这些技术对用户的安全和隐私带来了重大风险,包括元数据泄露、产生不需要的消息、垃圾邮件和网络钓鱼攻击的可能性。我们将继续更新以保护我们的用户。

Beeper Mini 通过拦截 iMessage 协议,利用苹果自家的推送通知服务,使苹果的服务器相信它是一个真正的苹果设备来运行。据苹果称,这种方法涉及使用“虚假凭证”,对用户的安全和隐私产生了重大风险。Beeper 声称其过程没有对加密或隐私造成任何妥协,该公司的文档还表示除了发件人和收件人之外,没有任何人可以阅读发送消息的内容,但苹果无法验证这一点,并认为其对用户构成风险。

在苹果发表声明后,Beeper CEO Eric Migicovsky 向The Verge表达了愿意与苹果进行安全审查 Beeper 代码的合作意愿。他强调了 iPhone 和安卓用户之间安全通信渠道的重要性,通过强调未加密的短信对于跨平台消息传递的不足来挑战苹果的决定。尽管苹果态度坚决,但 Migicovsky 仍承诺探索能够使 Beeper Mini 或类似服务重新上线的解决方案。