Резервные копии iCloud теперь зашифрованы сквозным шифрованием: почему это важно

Компьютерные новости и новости технологий на Game-Zoom

Apple объявила, что начнет предлагать сквозное шифрование для резервных копий iCloud 7 декабря после многолетних споров о том, обязана ли компания предоставлять правоохранительным органам данные пользователей во время расследований. Конфиденциальность — ключевой компонент маркетинга продуктов Apple, но он может противоречить правительственным расследованиям. Повестка в суд или постановление суда могут потребовать от компаний передать информацию правительству, но со сквозным шифрованием соблюдение этих директив становится сложным.

Apple уже просили предоставить пользовательские данные правоохранительным органам, но она отказалась это сделать. В 2016 году ФБР получило iPhone одного из подозреваемых в стрельбе из Сан-Бернардино. В результате теракта погибло более десятка человек, и ФБР полагало, что содержимое iPhone подозреваемого поможет в расследовании. Apple отказалась помочь разблокировать устройство или обойти меры безопасности, которые удаляют все данные после 10 неудачных попыток ввода пароля, и столкнулась с судебным иском за это решение. Тогда компания заявила, что создание бэкдора даст злоумышленникам преимущество, и опасалась, что правительство будет делать ненужные запросы на пользовательские данные.

Отчасти Apple не смогла выполнить запрос ФБР, потому что даже у нее не было инструментов для обхода мер безопасности iPhone. Спор так и не получил официального решения, так как ФБР удалось взломать устройство с помощью сторонней компании. Однако компания могла получить доступ к некоторой информации, хранящейся в облаке, которая не была защищена сквозным шифрованием. Вполне возможно, что эта информация может быть запрошена правоохранительными органами, и Apple по закону будет обязана передать пользовательские данные. Но теперь, когда есть дополнительная функция сквозного шифрования для резервных копий iCloud, Apple или третьи лица не смогут получить доступ к этим данным.

ФБР «глубоко обеспокоено» шифрованием iCloud

Apple называет свой вариант сквозного шифрования «Расширенная защита данных для iCloud», и кажется, что это не проблема для пользователей, заботящихся о конфиденциальности. Когда эта функция включена, почти все основные облачные сервисы Apple используют сквозное шифрование, за исключением почты, контактов и календаря. Самое главное, резервные копии iCloud, в которых хранится копия устройства пользователя в облаке, теперь полностью зашифрованы. Если государственное учреждение или правоохранительный орган запросят эти данные по решению суда, Apple не сможет его выполнить, поскольку даже у нее нет ключа для расшифровки данных пользователя, хранящихся в Advanced Data Protection for iCloud.

У компании были инструменты для реализации сквозного шифрования iCloud в течение многих лет, но она не решалась включить эту функцию по нескольким причинам. Во-первых, это сделает невозможным восстановление сохраненных данных пользователями, если они забудут пароль или не смогут пройти двухфакторную аутентификацию. Apple также рассмотрела многочисленные просьбы правоохранительных органов о том, что сквозное шифрование помешает их расследованиям. Через шесть лет после того, как дело Apple против ФБР было прекращено, компания решила внедрить сквозное шифрование в качестве дополнительной функции.

Расширенная защита данных Apple для iCloud уже вызвала критику со стороны государственных органов с тех пор, как о ней было объявлено. В заявлении, отправленном по электронной почте The Washington Post, ФБР заявило, что оно «глубоко обеспокоено угрозой сквозного шифрования и шифрования с доступом только для пользователей». Правительства могут опротестовать решение Apple через исполнительные и судебные иски, что, вероятно, приведет к длительным судебным разбирательствам. «Это препятствует нашей способности защищать американский народ от преступных действий, начиная от кибератак и насилия в отношении детей и заканчивая незаконным оборотом наркотиков, организованной преступностью и терроризмом», — заявили в бюро. Несмотря на опасения ФБР, расширенная защита данных Apple для iCloud будет немедленно доступна для бета-тестеров и будет развернута для пользователей в США в конце этого года.

Последнее обновление 05.01.2023