EFF kehottaa Applea korjaamaan iCloud -salauksen

EFF kehottaa Applea korjaamaan iCloud -salauksen

Hakkeri, joka yritti kiristää Applen 100 000 dollarilla, säästyy vankilasta
ICloud -tietosi eivät ole todella suojattuja, koska Apple voi aina käyttää niitä.
Kuva: Jim Merithew/Cult of Mac

”Korjaa se jo!” -Kampanjassa Electronic Frontier Foundation (EFF) kehottaa teknologian jättiläisiä korjaamaan tuotteissaan yhdeksän turvallisuus- ja yksityisyysongelmaa.

Applen tapauksessa se haluaa, että iPhone -valmistaja salaa iCloud -varmuuskopiot, jotta vain käyttäjät voivat käyttää niitä.

iCloud -salaus vs. iPhonen salaus

ICloudiin varmuuskopioidut tiedot on salattu, mutta avain on myös Applella. "Tämä tekee varmuuskopioista alttiita hallituksen pyynnöille, kolmannen osapuolen hakkeroinnille ja Applen työntekijöiden paljastamiselle" huomauttaa EKTR: sta.

Sitä vastoin salasanalla suojatun iPhonen tiedot on salattu siten, että vain käyttäjä voi käyttää niitä.

Tarkastellaan kahta tunnettua rikosasiaa esimerkkinä siitä, miten tämä toimii tosielämässä. Apple ei voinut paljastaa San Bernardinon ampujan omistaman iPhonen sisältöä FBI: n pyynnöstä huolimatta, koska tiedot oli salattu salasanalla, joka oli vain laitteen omistajan tiedossa. Apple voi kuitenkin antaa tietoja Roger Stonin iCloud -tililtä tutkijoille, koska Applella on avaimet näiden salauksen purkamiseen palvelimilleen. Jos tiedot olisivat vain Stonein iPhonessa, Apple ei olisi voinut tehdä mitään.

Tämä yritys myöntää lainvalvonnan pääsy iCloud -tietoihin päivittäin; tarvitaan vain oikeuden määräys. Apple ei koskaan avaa iPhonen lukitusta poliisille.

Tim Cook on ilmeisesti mukana

Applen toimitusjohtaja selitti viime syksynä, miksi Apple säilyttää salausavaimen iCloud -varmuuskopioihin. ”Käyttäjillämme on avain ja meillä on yksi. Teemme tämän, koska jotkut käyttäjät menettävät tai unohtavat avaimensa ja odottavat sitten meiltä apua tietojen palauttamiseen ”, Tim Cook kertoi Der Spiegel saksaksi käännetty haastattelu.

Mutta johtaja ilmoitti myös, että tämä käytäntö saattaa muuttua pian. ”On vaikea arvioida, milloin muutamme tätä käytäntöä. Mutta uskon, että sitä säännellään tulevaisuudessa kuten laitteita. Joten meillä ei ole avainta tähän myös tulevaisuudessa. ”

Electronic Frontier Foundation on valmis. "On aika antaa käyttäjien valita turvallisuus ja salata iCloud -varmuuskopiot, jotta vain heillä on avain."

Lisää Korjaa se jo! pyynnöt

EKR vie Facebook tehtäväksi käyttää asiakkaiden puhelinnumeroita uudelleen kohdennetun mainonnan toimittamiseen, vaikka asiakas olisi antanut numeronsa vain turvallisuussyistä.

Kampanja vaatii Googlen Android käyttöjärjestelmän avulla käyttäjät voivat evätä ja peruuttaa sovellusten verkkoluvat, joten ohjelmisto ei voi ilmoittaa kehittäjille kaikesta, mitä käyttäjät tekevät. Tämä on jo helppo tehdä iOS: ssä.

Korjaa jo! kehottaa Twitteriä salaamaan suorat viestit päästä päähän ja vaatii, että Verizon lopettaa vakoiluohjelmien esiasennuksen puhelimiin.

Se haluaa Microsoftin parantavan laitteen salausta Windows 10: ssä. EKTR pyytää Slackia antamaan ilmaisille käyttäjille enemmän valvontaa viestien säilyttämisestä ja että Venmo sallii käyttäjien pitää kaveriluettelonsa yksityisinä. Viimeisenä mutta ei vähäisimpänä, organisaation mielestä WhatsAppin pitäisi saada lupa ennen kuin lisäät sinut ryhmään.

Viimeisin blogiviesti

Sain juuri Sherlockin ylihinnoitetusta Applen kiillotuskankaasta!
November 09, 2021

Kuten useimmat teistä, istuin liimautuneena näyttöni maanantaina Applen Unleashed-tapahtuman aikana. Olin kutittunut nähdessäni uudet MacBook Prot...

Apple TV+ Snoopy in Space -kauden 2 traileri lähtee etsimään elämää
November 09, 2021

Apple TV+ julkaisi trailerin tiistaina Daytime Emmy -ehdokkuuden saaneesta sarjasta toisesta kaudesta Snoopy avaruudessa. Ensimmäisen kauden Kuun j...

Hups, jotkin Applen omat sovellukset eivät tue uutta MacBook Pron lovea
November 09, 2021

Hups, jotkin Applen omat sovellukset eivät tue uutta MacBook Pron näytön loveaVuoden 2021 MacBook Prossa toimiva Apple Logic Pro näyttää paljon kuo...