Ako ste ikada poslali poruku na svom iPhoneu, iPadu ili Macu, možda ste se brinuli o sigurnosti i postavili si pitanje: Je li iMessage šifriran? Odgovor je da, ali s važnim nijansama.
Ako šaljete poruke drugim Apple korisnicima putem iMessagea, poruke su prema zadanim postavkama šifrirane od početka do kraja. Vrsta šifriranja ovisi o tome s kim se dopisujete i koji uređaj koriste. Razumijevanje tih razlika ključno je za istinsku svijest o privatnosti.
Ovaj članak raspravlja istinu o šifriranju iMessagea. Saznat ćete kada su vaše poruke zaista sigurne, a kada nisu.
Što je iMessage i zašto je šifriranje važno?
iMessage je Jabukavlastita platforma za razmjenu poruka za iPhone, iPad, Mac i Apple Watch. Za razliku od SMS-a (usluge kratkih poruka), koji koristi mobilne mreže, iMessage koristi internetske podatke ili Wi-Fi za prijenos poruka.



iMessage obrađuje više od 200.000 šifriranih poruka u sekundi u svom vrhuncu korištenja i opslužuje gotovo milijardu uređaja diljem svijeta. To ga čini jednom od najvećih mreža za šifrirane poruke na svijetu.
Šifriranje je važno na mnogo dubljoj razini zbog činjenice da samo pošiljatelj i primatelj poruke mogu pročitati njezin sadržaj. Bez šifriranja, poruke su naravno ranjive na presretanje od strane hakera, pružatelja internetskih usluga ili vladinih agencija. Za običnog korisnika, šifriranje se koristi za zaštitu osjetljivih informacija. Za tinejdžere pruža zaštitu od neovlaštenog pristupa. A za obitelji koje koriste roditeljski nadzor, poznavanje toga koje su poruke šifrirane postaje vrlo važno.
Koristiti aplikacija za roditeljski nadzor do Zaštitite svoje tinejdžere od bilo kakvih rizika na iMessageu.
Je li iMessage šifriran?
Da, iMessage koristi end-to-end enkripciju (E2EE) kada šaljete poruke između Apple uređaja. Vaša poruka je šifrirana na vašem uređaju, prenosi se šifrirano putem interneta i dešifrira se samo na uređaju primatelja poruke.
Apple je šifriranje učinio zadanom radnjom za cijeli svoj ekosustav. Ovaj pristup "sigurno po zadanim postavkama" znači da većina korisnika ne mora puno znati ili ulagati dodatne napore kako bi postigla sigurnost.
Ključna napomena: Šifriranje funkcionira samo prilikom detalj drugih korisnika iMessagea. Poruke na Android telefone ili uređaje koji nisu Appleovi šalju se natrag kao nešifrirani SMS. Ovo ograničenje definira sigurnosni profil iMessagea u stvarnom svijetu.
Kako funkcionira end-to-end enkripcija unutra iMessagea?
Kada šaljete iMessage poruku, poduzima se nekoliko automatskih koraka za zaštitu vaše poruke:
- Korak 1: generiranje ključa
Kada postavite iMessage, sustav stvara jedinstveni par ključeva za šifriranje na vašem uređaju, javni ključ (ključ za šifriranje koji možete dijeliti) i privatni ključ (ključ koji je pohranjen na vašem uređaju i nitko drugi ga nema). Vaš javni ključ se stavlja u Appleovu uslugu Identity Directory, u vezu s vašim telefonskim brojem i adresama e-pošte.
- Korak 2: šifriranje poruke
Kada šaljete iMessage poruku, vaš uređaj dohvaća javni ključ za primatelja s Appleovih poslužitelja. Vaš uređaj stvara nasumični 128-bitni ključ za šifriranje s naprednim standardom šifriranja (AES) kako bi šifrirao vašu poruku. Poruka se zatim šifrira javnim ključem primatelja, pružajući višeslojnu zaštitu. Cijeli paket se hashira i potpisuje privatnim ključem za potpisivanje vašeg uređaja.
- Korak 3: siguran prijenos
Vaš uređaj šalje potpuno šifriranu poruku putem interneta na Appleove poslužitelje, koji je zatim dostavljaju na uređaj primatelja. Poruka ostaje šifrirana tijekom cijelog putovanja. Appleovi poslužitelji je ne mogu pročitati – jer nemaju privatni ključ primatelja.
- Korak 4: dešifriranje
Kada poruka stigne do prijemnog uređaja, privatni ključ prijemnog uređaja dešifrira poruku. Tek tada je stvarni sadržaj vidljiv primatelju.
Zbog ove arhitekture Apple nikada nema pristup sadržaju poruka – po narudžbi. Tvrtka ne može čitati vaše iMessages poruke samo zbog postojanja ključeva za dešifriranje na vašem uređaju.
Kada je iMessage enkripcija aktivna?
Razumijevanje kada enkripcija zapravo štiti vaše poruke ključno je za realnu sigurnosnu svijest.
iMessage do iMessagea: sigurna zadana postavka
Kada šaljete iMessage poruku drugom korisniku iMessagea, poruka se nalazi u plavom mjehuriću. To je znak da je uključena enkripcija od početka do kraja. Plavi mjehurići označavaju da obje strane imaju Apple uređaje s omogućenim iMessageom. Enkripcija je dosljedna na svim povezanim Apple uređajima – iPhone, iPad i Mac računala mogu dešifrirati poruke pomoću pojedinačnih ključeva uređaja.
iMessage za Android: razumijevanje zelenog balona
Kada pošaljete poruku korisniku Androida, balončić postaje zelen. Zeleni baloni označavaju SMS ili MMS poruke koje ne koriste enkripciju. Ako Appleov sustav ne može pronaći iMessage račun za slanje poruke na telefonski broj, poruka se automatski degradira na nešifrirani SMS prijenos. SMS poruke svih vrsta putuju putem mobilnih mreža i podliježu zakonima o zadržavanju podataka. Telekomunikacijski operateri imaju metapodatke, a ponekad i podatke, pohranjene dulje vrijeme, što otvara prozore ranjivosti.
Grupni razgovori i šifriranje
Grupne iMessages poruke također su šifrirane od početka do kraja pod uvjetom da svi sudionici koriste Apple uređaj. Čim se jedan Android korisnik pridruži grupnom chatu na iMessageu, sva komunikacija se automatski pretvara u SMS/MMS za sve članove chata. To znači:
- Svi članovi grupe gube end-to-end enkripciju
- Poruke više nisu privatne tijekom prijenosa
- Potvrde o čitanju i indikatori tipkanja možda neće raditi dosljedno
Ako je pet prijatelja koristilo iMessage na siguran način, a jedan odluči prijeći na Android, grupni razgovor odmah gubi zaštitu enkripcije.
iMessage vs. SMS vs. RCS enkripcija: što je najsigurnije?
Ove tri tehnologije razmjene poruka pružaju vrlo različitu sigurnost:
| Značajka | iMessage | SMS-a | RCS |
| Šifriranje | Zadano šifrirano od kraja do kraja | Nije šifrirano | Neka enkripcija; ali ne Appleov E2EE |
| Tko to može pročitati? | Samo pošiljatelj i primatelj | Potencijalno operateri i pružatelji internetskih usluga | Ovisi o implementaciji dobavljača |
| Izloženost metapodataka | Apple zadržava ograničene podatke | Opsežno zadržavanje od strane operatera | Razlikuje se ovisno o operateru |
| Ključne ranjivosti | iCloud sigurnosne kopije bez napredne zaštite podataka; moguće su zloupotrebe bez klika | Nešifrirano u prijenosu; rizik od presretanja | Manje zrela sigurnost; nema višeplatformskog E2EE-a |
iMessage ima najbolju enkripciju za komunikaciju između Applea i Applea. SMS pruža gotovo beskorisnu zaštitu. RCS je kratica za inkrementalno poboljšanje, ali nema end-to-end enkripciju između iOS-a i Androida.
Sigurnost enkripcije iMessagea: Je li stvarno sigurna?
iMessage je šifriran i njegova encryption je kriptografski ispravan. Međutim, potrebno ga je nazvati "zaista sigurnim", a istovremeno priznati i njegove prednosti i ograničenja.
- Snage
Apple je nedavno predstavio PQ3 (Post-Quantum 3), kriptografski protokol koji će štititi od napada budućih kvantnih računala. Ovo je najznačajnije sigurnosno poboljšanje u povijesti iMessagea, što iMessage čini prvom velikom aplikacijom koja je dosegla "razinu sigurnosti 3". To je iznad Signala, WhatsAppa i drugih. PQ3 je automatski aktivirani protokol ako ga oba uređaja podržavaju.
- Ograničenja
Ranjivost sigurnosne kopije iClouda: Osim ako ne omogućite "Naprednu zaštitu podataka", iCloud sigurnosno kopira vaše podatke. Ako organi za provođenje zakona mogu predočiti valjani nalog, Apple može dešifrirati i ispisati sadržaj poruke.
Prikupljanje metapodataka: Apple prikuplja metapodatke o aktivnosti razmjene poruka. Kada upišete telefonski broj u iMessage, Apple bilježi pretragu 30 dana. Policija može zatražiti ove metapodatke kako bi saznala obrasce komunikacije čak i bez pristupa sadržaju poruke.
Zero-click iskorištavanja: U 2025, iVerify istraživači otkrili su da je moguće iskoristiti obradu iMessagea u napadu "bez klika", koji ne bi zahtijevao nikakvu interakciju korisnika. Iako je Apple to zakrpao, to pokazuje da infrastruktura iMessagea može imati nedostatke koje se mogu iskoristiti.
Potencijalni sigurnosni rizici za iMessage o kojima biste trebali brinuti
Nekoliko prijetnji iz stvarnog svijeta posebno je usmjereno na korisnike iMessagea:
- Smishing i društveni inženjering: Prevaranti koriste trikove kako bi zaobišli Appleovu phishing zaštitu. iMessage automatski onemogućuje poveznice nepoznato pošiljatelja. Međutim, ako odgovorite ili dodate pošiljatelja kao kontakte, te se poveznice odmah ponovno aktiviraju. Prevaranti šalju lažna upozorenja u kojima traže jednostavne odgovore. Nakon što odgovorite, napadači potvrđuju da je vaš broj aktivan i koriste ga za buduće napade.
- Rizik od napada tipa "čovjek u sredini": Appleova distribucija javnih ključeva također predstavlja ranjivosti. Ako napadači uspiju umetnuti svoj javni ključ, vaš uređaj će nesvjesno šifrirati poruke koje im se šalju.
- Rizici kompromitiranih uređaja: Ako postoji fizička kompromitacija vašeg iPhonea, napadaču postaju dostupni svi ključevi za dešifriranje za iMessage.
- Lažno predstavljanje: Kriminalci koriste iMessage za prijevare lažnog predstavljanja. Šifriranje je učinkovito za zaštitu od presretanja, ali nije učinkovito u zaštiti od samih prijevara.
Najbolje prakse: kako osigurati svoj ili obiteljski iMessage?
Za sve korisnike
- Omogućite Naprednu zaštitu podataka na Postavke > [Vaše ime] > iCloud > Napredna zaštita podataka. Ovo šifrira iCloud sigurnosne kopije od početka do kraja i onemogućuje Appleu pristup sigurnosno kopiranim porukama.
- Omogućite dvofaktorsku autentifikaciju za svoj Apple ID kako biste osigurali da nema neovlaštenog pristupa računu. To znači da uz lozinku imate i drugi korak provjere.
- Onemogućite sinkronizaciju "Poruka u iCloudu" ako ste zabrinuti zbog sigurnosnih kopija. Idite na Postavke > Poruke i onemogućite "Sinkroniziraj moje poruke".
- Nikada ne odgovarajte na nepoznato brojeve, čak ni na jednostavne odgovore. To potvrđuje da je vaš broj aktivan i da možete dopustiti poveznice u budućim porukama. Jednostavno izbrišite sumnjive poruke bez ikakvog angažmana.
- Nikada ne dodavajte nepoznato pošiljatelje u kontakte kako biste omogućili poveznice. Dodavanje u kontakte onemogućuje zaštitne značajke u iMessageu.
Za roditelje koji prate sigurnost tinejdžera
- Komunikacijska ograničenja ( Postavke > Vrijeme ekrana > Ograničenja komunikacije): Ograničava kome vaše dijete može slati poruke u određeno doba dana. Ova vam pomoć sprječava da kontaktira nepoznato brojeve.
- Sigurnost komunikacije automatski skenira dolazne slike i zamućuje osjetljivi sadržaj prije nego što ga vaše dijete može vidjeti.
- Pregledajte poruke u iCloudu s djetetovim računom – omogućuje pristup povijesti poruka vašeg djeteta prijavom na njihov Apple ID na drugom uređaju.
- Aplikacije za roditeljski nadzor trećih strana, kao što su FlashGet Kids nude potpunu zaštitu za iMessage i društvene mreže s upozorenja na rizičan sadržaj u stvarnom vremenu.



- Stvorite otvorenu komunikaciju sa svojim tinejdžerom o sigurnosti poruka. Razgovarajte o smishing prijevarama, smanjenju verzije zelenog mjehurića i rizicima odgovaranja nepoznato pošiljateljima. Razumijevanje stvarnih sigurnosnih svojstava iMessagea pomoć mladim korisnicima kao osnova za donošenje boljih odluka.
Konačna presuda
iMessage je pravi sigurnosni uspjeh u masovnom slanju poruka. Kada šaljete poruke drugim Apple korisnicima, iMessage osigurava razgovor snažnom end-to-end enkripcijom kojoj Apple ne može pristupiti. Postkvantna kriptografija (PQ3) ima najveću predanost sigurnosti.
Međutim, sigurnost iMessagea je relativna, a ne apsolutna. Za uobičajenu, svakodnevnu komunikaciju između iPhonea, u iMessageu postoji prilično dobra enkripcija koja sprječava pasivno presretanje.
Za osjetljivu komunikaciju među sudionicima na više platformi, usluge poput Signala pružaju bolja svojstva. Mudro koristite iMessage i Appleove roditeljske kontrole kako biste razvili ocijeni proporcionalne vašim stvarnim zahtjevima za privatnost.
FAQ
Apple ne može čitati iMessages poruke s jednog Apple uređaja na drugi jer se šifriranje odvija na vašem uređaju pomoću ključeva za šifriranje koje Apple nikada nema. Međutim, ako koristite iCloud sigurnosne kopije bez napredne zaštite podataka, Apple ima mogućnost dešifriranja poruka.
Oba imaju end-to-end enkripciju, s različitim kompromisima. iMessage je jaka enkripcija unutar Appleovog ekosustava koja koristi napredniju postkvantnu kriptografiju od WhatsAppa. Međutim, WhatsApp prema zadanim postavkama koristi end-to-end enkripciju za sigurnosne kopije, dok iMessage mora biti postavljen na Naprednu zaštitu podataka da bi je koristio.
Pogledajte boju mjehurića: plava znači da je iMessage šifriran od početka do kraja. Međutim, zelena predstavlja SMS bez enkripcije.
Policija ne može čitati sadržaj iMessage poruka tijekom prijenosa zbog end-to-end enkripcije. Međutim, imaju pristup iCloud sigurnosnim kopijama uz nalog. Stoga policija može zatražiti metapodatke koji će otkriti obrasce komunikacije bez pristupa sadržaju.
Vlade obično ne mogu čitati sadržaj iMessagea bez pristupa iCloud sigurnosnoj kopiji s nalogom ili pristupa fizičkom uređaju. Međutim, obavještajne agencije dobivaju metapodatke putem programa za nadzor obrazaca komunikacije.
Da, iMessage prema zadanim postavkama koristi end-to-end enkripciju ako obje strane koriste Apple uređaje. Uređaj pošiljatelja enkriptira svaku poruku, a samo uređaj primatelja može je dešifrirati. Ova enkripcija koristi se samo u komunikaciji između iMessagea; poruke na uređaje koji nisu Appleovi šalju se kao neenkriptirani SMS.

