Ostrzeżenie jest szczególnie skierowane do użytkowników iPhone’ów w Stanach Zjednoczonych, którzy częściej korzystają z iMessage. Chociaż aplikacja oferuje pewien rodzaj szyfrowania, FBI twierdzi, że należy przejść na mocniej szyfrowaną platformę do przesyłania wiadomości, taką jak WhatsApp lub Signal, aby chronić się przed tymi zagrożeniami.
Jak hakerzy polują na iMessage?
Salt Typhoon to chińska grupa hakerska sponsorowana przez Pekin, powiązana z chińskim Ministerstwem Bezpieczeństwa Publicznego. FBI, CISA i NSA wcześniej stwierdziły, że bierze udział w szeroko zakrojonych kampaniach cybernetycznego szpiegostwa wymierzonych w sieci amerykańskie, stąd apelują do obywateli USA w sprawie standardowych platform wiadomości SMS i RCS. Chińscy hakerzy zdołali naruszyć rejestry połączeń klientów nieznanej liczby Amerykanów. Dotkniętych zostało co najmniej osiem amerykańskich firm, w tym T-Mobile, Verizon i AT&T.
Ale nie jest to tylko problem amerykański. Salt Typhoon atakował w ostatnich latach również inne kraje, niszcząc ich infrastrukturę. Miało to miejsce w dziesiątkach państw na całym świecie. W USA było to powszechne, gdyż tam usługa iMessage firmy Apple cieszy się ogromną popularnością, ponieważ integruje się z zamkniętym ekosystemem iPhone’a.
Czytaj też: Lepiej późno niż wcale. Apple zabiera się za Magic Mouse
W innych częściach świata dominuje Android. Dlatego użytkownikom iPhone’a polecane są wieloplatformowe aplikacje do przesyłania wiadomości, jak należące do Meta WhatsApp i Telegram, które dobrze działają zarówno w systemie iOS, jak i Android. Wcześniej w tym roku WhatsApp planował również umożliwić interoperacyjność z innymi aplikacjami za pośrednictwem nowego systemu Universal Messaging. Oznacza to, że wkrótce będzie można czatować na różnych platformach bez przełączania aplikacji. Signal umożliwił również udostępnianie linków do rozmów wideo, podobnie jak w Microsoft Teams i Zoom.
Póki co samo Apple nie wydało w tej sprawie żadnego oświadczenia. Być może jednak zadba o ulepszenie szyfrowania iMessage, aby zabezpieczyć komunikację swoich użytkowników.