[]Seguridad de FaceTime
FaceTime es el servicio de llamadas de audio y video de Apple. De forma parecida a iMessage, las llamadas de FaceTime utilizan el servicio de notificaciones push de Apple (APNs) para establecer una conexin inicial con los dispositivos registrados del usuario. El contenido de audio/video de las llamadas FaceTime se protege mediante la encriptacin de extremo a extremo, as que nicamente el emisor y el receptor pueden acceder a l, Apple no puede desencriptar los datos.
La conexin inicial de FaceTime se realiza a travs de una estructura de servidores de Apple que retransmite los paquetes de datos entre los dispositivos registrados del usuario. Al usar notificaciones APNs y mensajes con Utilidades Transversales de Sesin para NAT(STUN) a travs de la conexin retransmitida, los dispositivos verifican sus certificados de identidad y establecen un secreto compartido para cada sesin. El secreto compartido se usa para derivar las claves por sesin para canales de contenido que se transmiten usando el Protocolo de transporte en tiempo real seguro(SRTP). Los paquetes del SRTP se encriptan utilizando el protocolo AES-256 en el modo Counter, y se autentican utilizando el protocolo HMAC-SHA-1. Despus de la conexin inicial y la configuracin de seguridad, FaceTime utiliza STUN y el Establecimiento de la conexin a Internet(ICE) para establecer una conexinP2P entre los dispositivos, si es posible.
Las llamadas FaceTime grupales permiten que FaceTime admita hasta 33 participantes simultneos. Al igual que con las llamadas individuales de FaceTime, las llamadas grupales estn encriptadas de extremo a extremo en los dispositivos de los participantes invitados. A pesar de que las llamadas de FaceTime grupales reutilizan gran parte de la infraestructura y diseo de las llamadas individuales de FaceTime, las llamadas grupales cuentan con un nuevo mecanismo de establecimiento de claves creado con base en la autenticidad proporcionada por el Servicio de identidad(IDS) de Apple. Este protocolo tiene la caracterstica conocida como secreto perfecto hacia adelante, lo cual significa que aunque el dispositivo de un usuario se vea comprometido, no filtrar el contenido de las llamadas anteriores. Las claves de sesin se encapsulan usando AES-SIV y se distribuyen entre los participantes utilizando una construccin ECIES (esquema de encriptacin integrada en curva elptica) con claves efmeras P-256 de ECDH.
Cuando se agrega un nuevo nmero telefnico o direccin de correo electrnico a una llamada grupal de FaceTime activa, los dispositivos activos establecen nuevas claves de contenido y no comparten las claves utilizadas previamente con los nuevos dispositivos invitados.
Fecha de publicacin: 13 de mayo de 2022