Beeper成功逆向iMessage協議 為Android用戶帶來藍色氣泡短信


今天,將iMessage引入Android用戶的努力又增加一個新的競爭者。一傢名為Beeper的初創公司一直在開發一款多平臺信息聚合器,現在它推出一款名為BeeperMini的新應用,Android用戶隻需每月支付1.99美元就可以收發端到端加密的iMessage聊天信息。BeeperMini之所以成為可能,是因為該應用背後的團隊成功逆向設計iMessage協議。

Beeper_Mini_UI.webp

Beeper聯合創始人兼首席執行官埃裡克-米基科夫斯基(Eric Migicovsky)解釋說:"這是一項重大突破。我們實際上不再是中間商。我們所做的研究是對 iMessage 協議進行逆向工程,直至協議的最底層。因此,Beeper Mini 並不像其他應用程序那樣使用 Mac 服務器作為中繼(他指的是之前鬧出安全漏洞風波的Sunbird,順便還將手機廠商Nothing帶進坑)--他們隻是在某個數據中心擁有一臺 Mac Mini。"他解釋說:"當你發送信息時,實際上是向 Mac Mini 發送信息,然後由它轉發到 iMessage。而Beeper Mini 是 iMessage 協議的原生實現。"

該公司聲稱,Beeper 無法訪問用戶的信息內容。而且,與 Sunbird 最近暫停的試圖解決同樣問題的努力不同,Beeper 不會以明文發送信息。

該公司稱,使用 Beeper Mini 從Android手機發送的信息對收件人進行端到端加密。信息在離開應用程序之前就已在設備上加密。加密密鑰隻存儲在手機的Android文件系統中,與 Signal 和 WhatsApp 等其他應用類似。該應用不會連接 Beeper 本身的任何服務器,隻會連接蘋果服務器,就像"真正的"iMessage 文本一樣。

這意味著 Beeper Mini 可以作為真正的 iMessage 客戶端運行,支持高分辨率照片和視頻、線程、回復、已讀回執、直接消息和群聊、點回表情符號反應、編輯和取消發送消息,以及支持貼紙、GIF、語音備註等功能。尚未支持的功能包括實時位置共享、信息特效以及 FaceTime 音頻和視頻通話支持。用戶無需 Apple ID 即可使用 Beeper Mini。

"這是一款功能完備的 iMessage 應用程序,"Migicovsky 說。"就所有意圖和目的而言,Beeper Mini 看起來就像一部 iPhone 能做的那樣。"

Beeper_Mini_Bento.webp

因此,如果蘋果公司想對 Beeper Mini 采取行動,可能無法簡單地自動屏蔽 Beeper Mini 的短信,不過這位聯合創始人承認,蘋果公司將如何反應還不確定。

不過,他指出,版權法中的一項條款--《數字千年版權法》(DMCA 1201 F)規定,以互操作性為目的的反向工程是受保護的。當然,這並不一定能阻止蘋果公司向 Beeper legal 發出"停止和終止"通知。蘋果公司曾起訴間諜軟件制造商 NSO Group,阻止其使用蘋果公司的服務,如果蘋果公司願意,它也可以在此提出法律訴訟。可能阻止它的是數字市場應用(DMA),這是歐洲的一項法律,規定大型科技公司必須為其聊天網絡提供可互操作的界面。美國也出現反壟斷的苗頭,蘋果公司正在接受聯邦審查,這可能也是針對 Beeper 的糟糕時機。

但是,要想獲得完全信任,Beeper Mini 還需要接受第三方的審核,而目前它還沒有這樣做。此外,Beeper 還使用證書Socket,這使得網絡流量分析更難以驗證其聲明。該公司表示,其外部審計仍在"進行中",但已經進行內部審計。該公司在博客上公佈這些結果,並對 Beeper Mini 的工作原理進行詳細、技術性更強的描述。

例如,該團隊在這裡解釋如何需要建立一個新的服務,即 Beeper Push Notification service (BPNs),以實現該服務的運行:

"需要與 APNs 建立持久連接,才能實時收到新信息。在 iPhone 上,APNs 連接由操作系統維護,並始終保持連接。在 Beeper Mini 中,隻有在應用程序運行時才能保持連接,因為 Android 本身不支持 APN。"

為繞過這一限制,該團隊建立 BPN,以便在應用程序不運行時代表用戶連接到蘋果服務器。

beeper-mini-architecture.webp

在測試中,Beeper Mini 的運行情況與描述的一樣,它能將 iMessage 短信從Google Fi 無線網絡上的舊版 Android 手機發送到 iPhone 15 Pro Max,後者的手機號碼與 Apple ID 無關。全分辨率照片和其他功能(如輕觸返回和打字指示器)也能正常使用。然而,當Android手機電池耗盡時,短信就會變成綠色氣泡,無法進入 Beeper 應用程序,而是轉到Google信息。

該公司還希望通過公開建設來贏得信任,它在 GitHub 上發佈 50 多個項目,並在應用程序中加入開放源代碼。此外,公司創始人本身也是知名人士,曾打造過包括 Pebble 智能手表在內的前景廣闊的科技產品。

Beeper公司成立於2020年,創始人是前Y Combinator合夥人埃裡克-米基科夫斯基(Eric Migicovsky)和首席技術官佈拉德-穆雷(Brad Murray),他們曾在批發市場初創公司Faire和Fitbit工作過。這兩位聯合創始人在Migicovsky創立的智能手表公司Pebble相識,共同打造這個後來被Fitbit收購的硬件品牌。

米基科夫斯基說,作為Android系統的終身用戶,他創建Beeper的靈感來自於個人需求。最初,Beeper 推出一款多網絡聊天應用,支持約 15 種不同的網絡,包括 WhatsApp、Messenger、Telegram、Signal、Slack、Instagram、LinkedIn、Discord、Google Chat、Android SMS、iMessage 等。

"在我開始使用 Beeper 之前,我並不真正解 iMessage 這件事。我不明白為什麼人們如此喜愛它,"Migicovsky 說。"我認為其中一個原因是 iMessage 已經深深地融入 iOS 系統,作為 iPhone 用戶,它是你的第二天性。當你想與某人取得聯系時,你就會打開'信息'應用。"

不過,他在歐洲和亞洲生活過,在那裡,他通過更廣泛的應用軟件網絡收集朋友。他並不解 iMessage 在美國的吸引力,因為在朋友的 iMessage 聊天中,他隻是被排除在綠色氣泡之外。

最初的 Beeper 應用程序在第一周就有 50000 人註冊,現在有大約 100000 名測試者在進行封閉測試。該應用橫跨手機和桌面,支持 RCS(通過 Beeper 的開源橋接器)。Beeper Mini 將很快能夠收發短信和 RCS。隨著僅支持 iMessage 的 Beeper Mini 的推出,早期的 Beeper 現在將轉型為"Beeper Cloud"。隨著時間的推移,Beeper Mini 將把其他網絡以及短信和 RCS 重新加入平臺,Beeper Clould 也將結束使命。屆時,Beeper Mini 將再次被稱為 Beeper。

Beeper Mini 的價格很有競爭力,每月 2.99 美元,可免費試用 7 天,而最近被 Automattic 收購的競爭對手 Texts.com 則為每月 15 美元。這傢初創公司表示,它能夠降低成本,是因為它瞄準包括 Android、iPhone、Mac、Windows 和 Linux 在內的更廣泛的市場。

Beeper 也有風險投資的支持,迄今為止,它已通過 A 輪融資籌集 1600 萬美元,領頭人是 Initialized Capital 的 Garry Tan,他現在是 Y Combinator 的總裁兼首席執行官。其他支持者包括 SV Angel、Samsung Next、Liquid2 Ventures、Shrug Capital 的 Niv Dror、Kevin Mahaffey 等。Beeper是一個25人的分佈式團隊,而Migicovsky則常駐帕洛阿爾托。

當被問及三星的投資是否意味著該公司可能有意在以後進行收購時,米基科夫斯基隻回答"無可奉告"。"他們一直非常支持我們。"

Beeper Mini 今天在Google Play 商店向公眾開放下載。


相關推薦

2024-02-13

一位聯邦通信委員會委員呼籲對蘋果公司系統性地關閉iMessage的Android兼容應用BeeperMini的行為采取反壟斷行動,不過從他的言論上看,目前還不完全清楚他是否明白自己在說什麼。美國政府對蘋果公司對App Store及其服務的控制進

2023-12-07

其他服務實現互操作。然而,據彭博社報道,蘋果公司的iMessage可能不必遵守這一規定,因為歐盟初步推斷該服務在企業用戶中不夠流行。雖然最終決定尚未確定,但彭博社的報道援引熟悉此事的人士提供的信息。這些消息來源

2024-03-22

位 iPhone 用戶發送信息時,默認情況下信息是使用蘋果的 iMessage 協議發送的。該協議具有多種優勢,例如端到端加密(盡管 iCloud 備份默認不加密,但這是另一回事)、已讀回執、打字提示以及高質量照片和視頻。如果 iPhone 用

2023-11-17

相比,RCS通用配置文件將提供更好的互操作體驗。這將與iMessage並駕齊驅,後者將繼續為蘋果用戶提供最佳和最安全的信息體驗。根據蘋果公司的說法,RCS 將"與 iMessage 協同工作",並將改善 iPhone 和 Android 用戶之間的通信

2022-08-13

大傢可能聽說過美國有“iMessage用戶看不起綠色氣泡”這個梗。由於蘋果的封鎖,Android用戶沒法通過iMessage給蘋果用戶發信息。因此谷歌也一直對蘋果頗有微詞。哪想到,這次谷歌蹬鼻子上臉:作為在整個矽谷即時通訊(IM)戰績最

2022-09-08

除iPhone用戶和Android用戶收發短信時總是遇到綠色氣泡(iMessage顯示為藍色氣泡)差異,蘋果現任首席執行官提姆·庫克(TimCook)予以駁斥。在本周三晚間參加 Vox Media 的 Code 2022 大會上,庫克被問及如果在 iMessages 中使用 RCS 標準

2022-10-18

,Meta發佈一則廣告,直接針對蘋果旗下的移動聊天工具iMessage,這給兩傢公司的競爭關系再帶來一絲“火藥味”。當地時間周一,Meta公司在美國紐約市地鐵的賓夕法尼亞車站發佈一則圖片廣告。在廣告中,Meta首席執行官紮克伯

2022-12-14

,歐盟將迫使蘋果向第三方應用程序商店開放iPhone,並使iMessage與其他聊天應用程序兼容,包括RCS。RCS是Rich Communications Services的簡稱,它取代SMS短信,是Google已經接受的一個標準。但一份新的報告稱,蘋果目前並沒有考慮在iMessa

2022-08-10

Let's talk about green vs blue bubbles(via)盡管蘋果自傢的 iMessage 服務,能夠在 iOS 設備之間無縫傳輸富媒體消息內容(支持加密、群聊、以及高品質圖像 / 視頻傳輸等現代功能)。但在向 Android 平臺發送消息時,蘋果還是會將之降

2024-03-22

Android用戶的消息和視頻體驗訴訟稱,由於蘋果偏袒自傢iMessage應用,禁止其他應用發送或接收運營商短信,導致iPhone用戶與非iPhone用戶之間的通信缺乏創新性和安全性。美國司法部指出,蘋果貶低Android用戶,讓其發送的文本以

2022-10-07

短信時看到藍色氣泡他"給你媽媽買一部iPhone"。 iMessage仍然是蘋果的一個重要差異化因素,很顯然蘋果沒有動力解決綠色聊天氣泡問題,因為這樣做並不會賣出更多iPhone。

2023-03-03

修訂《數字市場法》,加入新的條款,將迫使蘋果公司使iMessage開放使用。歐洲理事會於2022年7月批準該法案,即該法案提出一年後。它將於2023年5月2日生效。《數字市場法》包含許多限制,以防止蘋果、亞馬遜、Facebook和Google等

2023-12-01

,不過必須把剪下的照片變成貼紙,才能把它們添加到 iMessage 對話中,並且這個功能並沒有很快流行起來。Google Messages還允許用戶在發送語音信息時附加表情符號,Google稱之為"心情"。這是幫助別人一目然地解你的信息

2024-02-17

應被指定為以下核心平臺服務的守門人:蘋果的信息服務iMessage、微軟的在線搜索引擎Bing、網頁瀏覽器Edge和在線廣告服務MicrosoftAdvertising。這些決定結束委員會在蘋果和微軟於 2023 年 7 月通知符合量化閾值的核心平臺服務後開始