Bloqueio do iMessage da Apple no Beeper Mini é apenas parte da maior saga da bolha azul/verde

O bloqueio do iMessage da Apple no Beeper Mini é apenas uma peça da grande saga da bolha azul/verde

No último capítulo da batalha entre bolhas azuis versus bolhas verdes, a Apple bloqueou o acesso ao iMessage de credenciais falsas que se passavam por Apple para proteger seus clientes, informou a ENBLE no sábado à noite. Isso ocorre após empresas como Beeper e Nothing lançarem aplicativos para Android que fornecem uma solução alternativa.

O fabricante do iPhone afirmou que não pode verificar mensagens enviadas por meios não autorizados que se passam por credenciais válidas da Apple. As mensagens enviadas pelo iMessage possuem criptografia de ponta a ponta para garantir que apenas o remetente e o destinatário tenham acesso. A Apple afirmou que bloqueou essas “credenciais falsas” para proteger seus clientes.

A decisão foi tomada menos de uma semana depois que o Beeper conseguiu acesso ao iMessage através de engenharia reversa, permitindo que usuários de Android ou Windows utilizassem o serviço e enviassem mensagens do iMessage de dispositivos não-Apple. Mensagens enviadas de um usuário Android para um proprietário de iPhone, que normalmente apareceriam como bolhas verdes pelo SMS, apareceram como bolhas azuis ao serem enviadas pelo aplicativo Beeper Mini para Android ou pelo Beeper Cloud, a versão original do serviço que encaminhava o iMessage através de um Mac.

Leia mais: Troquei Meu Android por um iPhone e Não Me Arrependo

“Na Apple, construímos nossos produtos e serviços com tecnologias de privacidade e segurança líderes do setor, projetadas para dar aos usuários o controle de seus dados e manter as informações pessoais seguras”, disse a Apple em comunicado à ENBLE. “Tomamos medidas para proteger nossos usuários bloqueando técnicas que exploram credenciais falsas para obter acesso ao iMessage.”

Para manter a criptografia de ponta a ponta, a Apple não pode verificar mensagens enviadas por meio de aplicativos falsos que se passam por credenciais válidas.

“Essas técnicas representavam riscos significativos para a segurança e privacidade do usuário, incluindo a exposição de metadados e a possibilidade de mensagens indesejadas, spam e ataques de phishing”, afirmou a Apple. “Continuaremos fazendo atualizações no futuro para proteger nossos usuários.”

Tweet do Beeper em resposta à Apple

Captura de tela por Patrick Holland/CNET

Usuários do Beeper Mini se manifestaram no Reddit na sexta-feira, compartilhando que não conseguiam enviar ou receber mensagens usando o aplicativo.

“É incrível ler que o Beeper Mini está, de alguma forma, tornando essas comunicações menos seguras e privadas, porque isso é o oposto do que está acontecendo”, disse Eric Migicovsky, co-fundador do Beeper, à ENBLE no sábado à noite. “O que fizemos foi tornar essas conversas criptografadas. E é chocante ver uma declaração que é quase o oposto exato do que realmente aconteceu.”

Mensagens enviadas via SMS entre usuários de Android e iPhone não são criptografadas. Mas durante três dias da semana passada, o aplicativo Beeper Mini permitiu que proprietários de Android e iPhone se comunicassem com segurança através de criptografia de ponta a ponta. Migicovsky afirmou que a Apple não entrou em contato com ele ou sua empresa diretamente. Ele disse que a interrupção de sexta-feira começou às 11h30 e afetou o Beeper Mini e o Beeper Cloud, mas que sua equipe conseguiu colocar o Beeper Cloud de volta em funcionamento em 23 horas.

“Conseguimos fazer o Beeper Cloud voltar a funcionar. Então, o que quer que seja que a Apple tenha dito, não está totalmente correto. Ou seja lá o que eles queiram dizer, não é isso”, disse Migicovsky. “Hoje, neste momento, está funcionando muito bem.”

No domingo, a Senadora Elizabeth Warren postou no X pedindo que a Apple ofereça mais interoperabilidade entre usuários de Android e iMessage, dizendo que “conversas entre diferentes plataformas devem ser fáceis e seguras.” Isso mostra que essa questão está se tornando mais do que apenas um debate entre bolhas verdes e bolhas azuis e agora está sendo examinada por políticos, adicionando mais uma preocupação à crescente lista de preocupações do Congresso com plataformas pertencentes a gigantes da tecnologia.

Qual é o próximo passo? Tudo isso segue a declaração da Apple no mês passado de que ela adotará o padrão de mensagens RCS em 2024, mas isso não leva em conta o Beeper.

“Se alguém duvida da segurança e privacidade de nosso aplicativo, teremos o maior prazer em fornecer o código-fonte para uma terceira parte mutuamente acordada e deixá-los arbitrar isso”, disse Migicovsky. “Alegações extraordinárias exigem evidências extraordinárias.”

Assista a isso:

Tirei mais de 600 fotos com o iPhone 15 Pro e Pro Max. Veja minhas favoritas

+31 mais Ver todas as fotos