up_icon
Apple Security

Η Apple δεν κρυπτογραφεί τα backups στο iCloud κάνοντας το χατίρι στο FBI...

21 Ιανουαρίου 2020 Christos Elpidis

Η Apple δεν κρυπτογραφεί τα backups στο iCloud κάνοντας το χατίρι στο FBI...

Πίσω στο 2016 είχε ξεκινήσει μια μεγάλη διαμάχη μεταξύ της κυβέρνησης των ΗΠΑ (συγκεκριμένα του FBI) και της Apple επειδή η τελευταία δεν δεχόταν να ξεκλειδώσει το iPhone του μακελάρη του San Bernardino, με τη δικαιολογία ότι όλα τα δεδομένα στις συσκευές της προστατεύονται από κρυπτογράφηση.

Εκεί, πάντως, που δεν υπάρχει end-to-end κρυπτογράφηση είναι κατά τη διαδικασία backup στην υπηρεσία iCloud. Για ποιο λόγο αποφασίστηκε αυτό; Σύμφωνα με το Reuters, η Apple αποφάσισε να κάνει το χατίρι στο FBI και να αφήσει ανοικτό αυτό το μικρό παράθυρο στα δεδομένα των χρηστών, εάν φυσικά αποφασίσει το FBI να επέμβει. Η μη κρυπτογράφηση στα αρχεία backup του iCloud σημαίνει ότι οποιαδήποτε υπηρεσία ασφαλείας (και όχι μόνο) μπορεί σχετικά εύκολα να αποκτήσει πρόσβαση στα δεδομένα, χωρίς καν να χρειάζεται τη συσκευή του χρήστη.

Στην περίπτωση του San Bernardino, το FBI αναγκάστηκε να ζητήσει τη βοήθεια μιας άλλης third-party εταιρείας για να ξεκλειδώσει το iPhone του τρομοκράτη και μάλιστα η Apple ήταν υπερήφανη για το γεγονός ότι προστατεύει τα δεδομένα των χρηστών αναρτώντας banner κατά τη διάρκεια του CES 2019 με την επιγραφή “Ό,τι συμβαίνει στο iPhone σου, μένει στο iPhone σου”, παραφράζοντας τη δημοφιλή ρήση για το Las Vegas.

Τώρα, για ποιον λόγο αποφάσισε να μη προσφέρει end-to-end κρυπτογράφηση για τα backups των χρηστών στην υπηρεσία iCloud, το Reuters αναφέρει πως η Apple ήθελε αρχικά να καλύψει και εκεί τους χρήστες, ωστόσο, δεν ήθελε να ανοίξει μια νέα μεγάλη διαμάχη με το FBI. Ταυτόχρονα, όμως, ήθελε να αποφύγει το φαινόμενο να δει χρήστες κλειδωμένους έξω από τα προσωπικά δεδομένα τους σε περίπτωση που ξεχνούσαν το password τους, μιας και στη περίπτωση της κρυπτογράφησης ούτε η ίδια η Apple δεν θα μπορούσε να τους βοηθήσει.

Να σημειωθεί ότι τόσο η Google, όσο και η Microsoft προσφέρουν end-to-end κρυπτογράφηση στις υπηρεσίες Google Drive και OneDrive για όλα τα δεδομένα των χρηστών. Θεωρητικά, ως Αμερικανικές εταιρείες αντιμετωπίζουν και αυτές ανάλογες πιέσεις από την κυβέρνηση των ΗΠΑ…

*Η κεντρική εικόνα προέρχεται από το iDownloadblog.

[via MacUser.gr]

Christos Elpidis

Το ταξίδι ξεκίνησε από έναν Atari ST 520 στα '80s για μια μακρά περίοδο καψίματος στο gaming με το Kick Off 2 (αν είχε eSports τότε θα ήμουν εκατομμυριούχος...) και τα κλασικά adventures. Μετά ήρθαν τα PCs, το Internet, τα MP3s, τα Mac, τα κινητά, τα smartphones και όλα τα μαραφέτια που ορίζουν την καθημερινότητα μας σήμερα.

Για όλα αυτά τα λέμε τα τελευταία 10 χρόνια μέσα από το Techgear.gr! Θα με βρείτε σε Twitter, Instagram και φυσικά στη Darkpony Digital!

ΣΧΟΛΙΑ
techgear_icon