Bóle głowy klientów mogą ograniczyć naciski Apple na szyfrowanie

Na wydarzeniu, które odbyło się podczas walki Apple z FBI o to, czy powinno pomóc odblokować iPhone'a zmarłego terrorysty, dyrektor generalny Tim Cook obiecał, że nie uchylamy się od odpowiedzialności za ochronę danych klientów – w tym przed nadużyciami rządu.





Jednak oczywisty kolejny krok dla firmy może być trudny do podjęcia bez narażania klientów.

Apple może obecnie odczytywać zawartość danych przechowywanych w usłudze tworzenia kopii zapasowych iCloud, co jest sprzeczne z twierdzeniami Cooka, że ​​nie chce, aby jego firma miała dostęp do danych klientów, takich jak wiadomości mobilne.

Apple nie zaprzeczył doniesieniom, że pracuje nad tym, aby to zmienić. Oczekuje się, że firma wspomni o swojej technologii bezpieczeństwa na konferencji World Wide Developers Conference w przyszłym tygodniu, podobnie jak na marcowej imprezie iPhone'a w marcu.



Jednak przeprojektowanie iCloud tak, aby tylko klienci mogli odblokowywać swoje dane, zwiększyłoby ryzyko nieodwracalnej utraty dostępu do cennych zdjęć i wiadomości w przypadku utraty haseł. Apple nie byłby w stanie zresetować dla nich hasła klienta.

To naprawdę trudne zadanie dla firmy, która mówi, że jej produkty „po prostu działają”, mówi Chris Soghoian , główny technolog w Amerykańskim Związku Swobód Obywatelskich – odnosząc się do: ulubiona linia założyciela Apple, Steve’a Jobsa.

Cook chwalił się, że szyfrowanie wbudowane w iPhone'y Apple i system iMessage zapewnia ludziom bezpieczeństwo, zapewniając, że tylko oni mają dostęp do ich danych. Narzekał na to dyrektor FBI James Comey.



Ale projekt iCloud oznacza, że ​​Apple może odczytywać wiele danych swoich klientów i pomagać w tym również rządowi. Usługa jest domyślnie włączone (chociaż możesz zrezygnować) i automatycznie tworzy kopie zapasowe wiadomości, zdjęć i innych danych na serwerach firmy. Tam dane są chronione przez szyfrowanie, które Apple ma klucz do odblokowania. Konflikt firmy z FBI miał miejsce tylko dlatego, że kopie zapasowe, które Apple przekazał agencji z iPhone'a strzelca z San Bernardino, Syeda Farooka, zakończyły się sześć tygodni przed strzelaniną, ponieważ je wyłączył.

Apple może zablokować sobie i organom ścigania dostęp do danych iCloud, szyfrując kopie zapasowe iCloud każdej osoby za pomocą hasła pod jego kontrolą, być może tego samego, które blokuje jego iPhone'a.

Firma nie zaprzeczyła doniesieniom z Czasy finansowe oraz dziennik 'Wall Street że pracuje nad takim projektem. Hasła i dane kart kredytowych przechowywane za pomocą funkcji iCloud o nazwie Keychain są już chroniony w ten sposób . Ale przyjęcie takiego podejścia uniemożliwiłoby Apple zresetowanie hasła osoby, jeśli je zapomni. Dane zniknęłyby na zawsze.



Według Vic Hydera, dyrektora ds. strategii z Cichy krąg , który oferuje bezpieczne przesyłanie wiadomości, połączeń i udostępnianie danych dla korporacji (patrz 10 Przełomowe technologie 2014: Ultraprywatne smartfony ).

To nakłada kontrolę na klienta, ale także odpowiedzialność na klienta – mówi. Prawdopodobnie będzie to opcja, a nie domyślna.

Soghoian z ACLU zgadza się. Myślę, że prawdopodobnie zaoferują to jako opcję, ale niechętnie reklamują tę funkcję, mówi. Więcej osób zapomina swoich haseł, niż zostaje zbadane przez FBI.



Bryana Forda , profesor nadzwyczajny w Szwajcarskim Federalnym Instytucie Technologii w Lozannie, mówi, że Apple może podjąć kroki w celu zmniejszenia ryzyka przypadkowej utraty danych.

Funkcja szyfrowania dysku FileVault firmy dla komputerów PC oferuje opcję wydrukowania klucza odzyskiwania. Podobny proces można zastosować do szyfrowania iCloud, mówi Ford.

Apple mógłby również wdrożyć inne zabezpieczenia, mówi. Na przykład, ludzie mogą mieć możliwość przekazania dodatkowych kluczy szyfrowania lub haseł kilku powiernikom, którzy mogą pomóc w odzyskaniu danych w przypadku utraty oryginalnego hasła. Aby zapobiec nadużyciom, może być wymagane, aby pewna liczba powierników, powiedzmy trzech z pięciu, zgłosiła się w celu odblokowania danych.

Kryptografia potrzebna do takiego projektu jest dobrze zrozumiana, mówi Ford. Niedawno zaprojektował podobny, ale bardziej złożony system, który ma pomóc firmom takim jak Apple w zapobieganiu nadużyciom ich aktualizacji oprogramowania (zobacz Jak Apple mógł zabezpieczyć swój system aktualizacji oprogramowania).

Alan Fairless, współzałożyciel i dyrektor generalny PająkDąb , który oferuje firmom w pełni zaszyfrowane przechowywanie danych, uważa, że ​​firmy takie jak Apple w końcu udostępnią konsumentom naprawdę bezpieczne przechowywanie w chmurze.

Do niedawna szyfrowane wiadomości były nieporęczne i trudne w użyciu, ale teraz są szeroko rozpowszechnione dzięki Apple i WhatsApp. Szyfrowanie przechowywanych danych jest trudniejsze, ale Apple wykazał się skłonnością do znacznych wydatków na technologię szyfrowania, na przykład poprzez dodanie nowych chipów do iPhone'a, mówi Fairless.

Uważa jednak, że Apple i jego klienci nie są jeszcze gotowi, aby szyfrowane kopie zapasowe iCloud były domyślne. Technologia konsumencka zajmie trochę czasu, aby nadrobić zaległości, mówi Fairless.

ukryć