Un bug di iMessage ruba l'identità dell'utente

Scritto da: -
Un bug di iMessage ruba l'identità dell'utente


Se qualcuno vi ruba l’iPhone, e avete maturato l’amara certezza di averlo perduto per sempre, l’unica cosa che vi resta è la cancellazione remota di tutti i dati così da limitare quantomeno i danni sulla privacy. Una volta effettuata l’operazione, però, diversi utenti hanno constato che iMessage continua a inviare e ricevere messaggi come se niente fosse. La prima SIM non si scorda mai.

La storia di David Hovis è semplice. Dei ladri hanno fatto piazza pulita a casa sua, compreso l’iPhone 4 della moglie che, subito dopo il fatto, è stato disattivato e re-inizializzato da remoto. In seguito alla modifica della password dell’ID Apple, alla disattivazione della SIM e al recupero del numero di telefono, quindi, il giorno dopo i due hanno acquistato un telefono in tranquillità, sapendo che l’assicurazione avrebbe pagato il tutto. I problemi sono iniziati quando l’iPhone rubato è stato anche rivenduto ad un acquirente, il quale ha iniziato a ricevere gli iMessage originariamente legati al numero della signora Hovis:

Hovis ha cominciato a scambiarsi messaggi col possessore dell’iPhone rubato- i suoi iMessage, manco a farlo apposta, arrivavano contemporaneamente sia al nuovo telefono della moglie che al vecchio- ma l’uomo si è dimostrato estremamente confuso e poco collaborativo, e l’intera situazione s’è fermata al palo.

E a quanto pare, almeno a leggere questo thread di Macrumors e queste pagine dell’assistenza Apple, il fenomeno è tutt’altro che circoscritto; anzi, si ripete con le stesse caratteristiche in molte vicende analoghe.

Dal canto suo, Apple non sembra recepire le giuste preoccupazioni dell’utenza; chi scrive ipotizza che il bug sia legato profondamente ai meccanismi con cui l’intero protocollo iMessage è stato concepito, il che sottintende un errore macroscopico d’architettura. Forse, il vecchio numero di telefono viene conservato nei server Apple assieme all’UDID del telefono, ma si tratta di speculazioni dato che Cupertino non si è ancora pronunciata ufficialmente a riguardo.

Qualcuno è riuscito a parlare con un ingegnere Apple, ma la risposta non è stata soddisfacente:

[l’ingegnere] mi ha detto che non è un problema di sicurezza, e che dovevo disattivare iMessage nel dispositivo offendente. Quando ho fatto presente che non si può disattivare iMessage su un dispositivo che è stato rubato poiché non ce l’hai più fra le mani, l’uomo ha concordato:”esattamente, anche io ho scoperto che quando infilo al volo la mia SIM nei telefoni degli amici per attivarglieli, poi iniziano a ricevere/leggere/osservare tutti i miei messaggi.

Andiamo bene.

 

15 COMMENTIAGGIUNGI IL TUO

  • nickname

    darkslide
    Succede anche in caso di number portability!
    #1 - Scritto il

  • nickname

    Marco Lino
    Delirante, l'ingegnere e un bug tanto grave in iMessage.
    #2 - Scritto il

  • nickname

    sba
    cavolo non ci volevo credere, e invece è vero; ora come faccio a vendere il telefono? Meno male che ho letto quest'articolo.
    #3 - Scritto il

  • nickname

    Zerododici
    Io ho venduto il vecchio iPhone 4 con iOs5 e quindi iMessage ma questo bug non si è verificato...
    #4 - Scritto il

  • nickname

    maffeochristian
    Funziona anche senza sim! Il mio iphone 3gs riceve ancora i mex di imessage della mia vecchia sim, nonostante sia 2 mesi che viene usato solo come ipod touch, quindi senza nessuna sim all'interno! O e' un problema di id apple?
    #5 - Scritto il

  • nickname

    sba
    sto verificando mettendo un altro id apple, ma se il telefono viene inizializzato in teoria uno sconosciuto non ha modo di attivare il telefono col tuo id apple
    #6 - Scritto il

  • nickname

    purplehaze
    mia moglie ha chiesto la portabilità e imessage non ha più funzionato finchè non ha aggiornato "il mio numero" dalle impostazioni del telefono cambiando quello provvisorio che era rimasto memorizzato dopo il passaggio. per me iOS mantiene in memoria il dato della prima inizializzazione finchè non si cambia manualmente. per star sicuri e vendere il telefono credo basti cancellare il numero nel campo specifico (o al più mettere un fake 111-1111111)
    #7 - Scritto il

  • nickname

    Vitox17
    basta fare la disattivazione di imessage dalle impostazioni.. e quando lo si riattiva si abbina alla nuova scheda dopo pochi minuti… parlo per esperienza personale.
    #8 - Scritto il

  • nickname

    Ignasio
    Credo che il problema stia nel numero che l'iphone pensa di avere..lo prende dalla prima sim che vede..ho risolto lo stesso problema alla mia ragazza girando per le impostazioni..forse sotto impostazioni telefono numero o qualcosa del genere..scusate la poca accuratezza ma non ho un iphone sotto mano per scrivere la procedura esatta
    #9 - Scritto il

  • nickname

    Ignasio
    Ovviamente l'iphone della mia ragazza non era rubato ma aveva cambiato operatore!
    #10 - Scritto il

  • nickname

    Ned Ludd
    @Ignasio: sese, dicono tutti così :) PS: è venerdì e non voglio lavorà
    #11 - Scritto il

  • nickname

    Sythos
    iMessage e FaceTime usa il seriale del dispositivo, lo comunica all'attivazione e disattivazione tramite un sms al centro servizi Apple. Per venderlo basta disattivarlo prima...
    #12 - Scritto il

  • nickname

    canarinomannaro
    il problema e' per i furti! Non nelle vendite... Devono risolvere il problema e velocemente, uno wipe da remoto DEVE essere uno wipe da remoto...
    #13 - Scritto il

  • nickname

    Sythos
    Il wipe c'è, la falla è sul server Apple che non cancella il record nè da modo di farlo...
    #14 - Scritto il

  • nickname

    dusper77
    Mio fratello ha venduto il suo iphone e senza aver resettato nulla nelle impostazioni di imessage (visto che non sapevamo di questo pericolo) non c'è mai stato nessun problema di nessun tipo
    #15 - Scritto il