Закрити оголошення

Apple iPhone є одними з найпопулярніших телефонів у всьому світі, головним чином завдяки їх безпеці, продуктивності, дизайну та простій операційній системі. Зрештою, сама Apple також будує на цих стовпах. Гігант з Купертіно любить представляти себе як компанію, яка піклується про конфіденційність і безпеку своїх користувачів. Зрештою, це насправді правда. Компанія додає цікаві функції безпеки до своїх продуктів і систем, метою яких є захист користувачів.

Завдяки цьому ми маємо, наприклад, можливість приховувати свою електронну пошту, реєструватися на веб-сайтах через Увійти за допомогою Apple і таким чином приховувати особисту інформацію або маскуватися під час перегляду Інтернету Приватна естафета. Згодом також існує шифрування наших особистих даних, що запобігає будь-якій неавторизованій особі навіть наблизитися до них. У цьому відношенні продукти Apple справляються дуже добре, тоді як ми могли б поставити основний продукт, iPhone, у центр уваги. Крім того, багато операцій виконуються на пристрої, тому дані не надсилаються в мережу, що надійно підтримує загальну безпеку. З іншого боку, безпечний iPhone не означає, що наші дані з телефону безпечні. Все це трохи підриває iCloud.

Безпека iCloud не на тому рівні

Apple також любить рекламувати, що те, що відбувається на вашому iPhone, залишається на вашому iPhone. З нагоди виставки CES 2019 у Лас-Вегасі, на якій були присутні в основному конкуруючі бренди, гігант розвісив по місту рекламні щити з таким написом. Звичайно, велетень мав на увазі відоме гасло: «Те, що відбувається у Вегасі, залишається у Вегасі.Як ми вже згадували вище, Apple здебільшого має рацію щодо цього, і вони дійсно несерйозно ставляться до безпеки iPhone. Однак проблема полягає в iCloud, який уже не так добре захищений. На практиці це можна пояснити досить просто. Хоча зловмисникам може бути надзвичайно важко атакувати iPhone безпосередньо, це вже не стосується iCloud, що підвищує ймовірність того, що ви зіткнетеся з крадіжкою даних або іншими проблемами. Звичайно, питання також полягає в тому, для чого ви фактично використовуєте своє сховище. Тож розглянемо це трохи докладніше.

Сьогодні iCloud є практично невід'ємною частиною продуктів Apple. Хоча Apple не змушує своїх користувачів використовувати iCloud, вона принаймні спонукає їх до цього – наприклад, коли ви активуєте новий iPhone, майже все автоматично починає створювати резервні копії в хмарі, включаючи фотографії та відео або резервні копії. Дані, що зберігаються в iCloud, навіть не найкращі з точки зору шифрування. У зв’язку з цим гігант із Купертіно покладається на наскрізне шифрування E2EE і лише у випадку певних типів резервних копій даних, куди ми можемо включати паролі, дані про стан здоров’я, дані про домогосподарства та інші. Багато інших, наприклад особисті дані, які зберігаються як частина резервного копіювання, майже ніколи не шифруються. У цих конкретних випадках, хоча наші дані зберігаються на серверах Apple у відносно безпечний спосіб, компанія використовує загальні ключі шифрування, до яких вона має доступ. Цей тип шифрування призначений для запобігання проблемам у разі порушення безпеки/витоку даних. Однак насправді це не захищає їх від самої Apple або будь-кого іншого, хто запитуватиме наші дані в Apple.

сховище icloud

Можливо, ви пам'ятаєте момент, коли ФБР США попросило Apple розблокувати iPhone стрільця, підозрюваного в потрійному вбивстві. Але велетень відмовився. Але цей окремий випадок стосувався даних, що зберігаються на пристрої, оскільки вони могли легко отримати доступ до резервних копій iCloud самі, якщо вжили для цього необхідних заходів. Хоча згаданий інцидент більш-менш свідчить про те, що Apple ніколи не розкриє дані користувачів, на це потрібно дивитися ширше. Це не завжди так.

Чи безпечні iMessages?

Не можна також не згадати iMessage. Це власний комунікаційний сервіс Apple, який доступний лише на пристроях Apple і за своїми функціями схожий, наприклад, на WhatsApp тощо. Звичайно, гігант із Купертіно покладається на ці повідомлення, щоб запропонувати користувачам Apple максимальну безпеку та наскрізне шифрування. На жаль, навіть у цьому випадку все не так райдужно, як може здатися на перший погляд. Хоча iMessages дійсно безпечні на перший погляд і мають наскрізне шифрування, iCloud знову підриває все це.

Хоча дані з iMessage зберігаються в iCloud за допомогою вищезгаданого шифрування E2EE, теоретично воно забезпечує відносно достатній захист. Конкретні проблеми з’являються, лише якщо ви використовуєте iCloud для повного резервного копіювання свого iPhone. У таких резервних копіях зберігаються ключі для дешифрування остаточного шифрування окремих повідомлень iMessage. Все це можна легко підсумувати: якщо ви створите резервну копію свого iPhone в iCloud, ваші повідомлення будуть зашифровані, але їх безпеку можна дуже легко зламати.

.