Firma Apple właśnie zrezygnowała ze swojej najbardziej zaawansowanej funkcji szyfrowania danych w chmurze w Wielkiej Brytanii. Jest to bezprecedensowe posunięcie w odpowiedzi na rządowe żądania dostępu do danych użytkowników.
Ta zmiana dotyczy funkcji Advanced Data Protection (ADP), która rozszerza szyfrowanie typu end-to-end na różne typy danych w chmurze. Apple informuje, że ta funkcja nie jest już dostępna w Wielkiej Brytanii dla nowych użytkowników, którzy otrzymają komunikat o błędzie od 21 lutego, a obecni użytkownicy będą musieli w końcu wyłączyć tę funkcję bezpieczeństwa.
Na prośbę rządu Wielkiej Brytanii firma Apple właśnie usunęła swoją najbardziej zaawansowaną funkcję szyfrowania danych przechowywanych w chmurze w Wielkiej Brytanii.
Ta zmiana oznacza, że kopie zapasowe w iCloud w Wielkiej Brytanii nie będą już objęte tym poziomem szyfrowania, co umożliwi Apple dostęp do danych użytkowników w przypadkach, w których normalnie nie byłoby to możliwe, na przykład kopie wiadomości iMessage, oraz przekazanie ich władzom, jeśli będzie to prawnie wymagane. Po włączeniu szyfrowania end-to-end nawet Apple nie będzie miało dostępu do danych.
„Decyzja Apple o wyłączeniu tej funkcji dla użytkowników w Wielkiej Brytanii może być jedyną logiczną reakcją w tej chwili, naraża jednak użytkowników na ryzyko wycieku danych i pozbawia ich kluczowej technologii ochrony prywatności” – powiedział Andrew Crocker, dyrektor ds. nadzoru w Electronic Frontier Foundation.
Rządy i duże firmy technologiczne od dawna toczą spór o skuteczne szyfrowanie, które ma chronić komunikację użytkowników. Władze uważają je za poważną przeszkodę w realizacji programów masowego nadzoru i zapobiegania przestępczości.
Początkowe plany umożliwienia użytkownikom Apple pełnego szyfrowania kopii zapasowych ich urządzeń w usłudze iCloud zostały anulowane około 2018 r. po skardze FBI, ale firma ostatecznie wznowiła realizację tego planu w 2022 r.
„Legalny dostęp do dowodów cyfrowych i informacji wywiadowczych o zagrożeniach gwałtownie się zmniejsza” – oświadczyło Federalne Biuro Śledcze USA na swojej stronie internetowej.
Apple od dawna twierdzi, że nigdy nie będzie tworzyć tzw. tylnych drzwi w szyfrowanych usługach lub urządzeniach, ponieważ po ich stworzeniu mogłyby one zostać wykorzystane przez hakerów niezależnych od rządu. Pogląd ten podzielają również eksperci ds. bezpieczeństwa.
„Ostatecznie, gdy luka zostanie wykryta i wykorzystana w sposób złośliwy, to tylko kwestia czasu. Usunięcie ADP to nie tylko symboliczne ustępstwo, ale realne osłabienie bezpieczeństwa iCloud dla użytkowników w Wielkiej Brytanii” – powiedział Oli Buckley, profesor cyberbezpieczeństwa na Uniwersytecie Loughborough w Anglii.
Dane zaszyfrowane przed uruchomieniem przez Apple usługi ochrony pod koniec 2022 r., takie jak hasła i usługi przesyłania wiadomości, takie jak iMessage i FaceTime, pozostaną zaszyfrowane.
Zmiana ta nie wpływa na szyfrowanie danych przechowywanych bezpośrednio na urządzeniu, ale w dobie dużych kolekcji zdjęć, obszernych historii wiadomości i częstych modernizacji telefonów wielu użytkowników uważa, że przechowywanie wszystkich danych wyłącznie na urządzeniu jest niepraktyczne.
Przechowywanie danych wyłącznie na urządzeniu oznacza również, że w razie zgubienia lub uszkodzenia urządzenia wszystkie dane użytkownika mogą zostać utracone. To skłoniło wielu, jeśli nie większość, konsumentów do wybrania jakiejś formy tworzenia kopii zapasowej w chmurze, do której brytyjskie władze mają teraz łatwiejszy dostęp.
Źródło: https://www.baogiaothong.vn/apple-go-bo-tinh-nang-bao-ve-du-lieu-tai-anh-192250222110123893.htm







Komentarz (0)