Apple udvider iCloud-datakryptering voldsomt med 3 sikkerhedsopdateringer

Apple sagde onsdag, at brugere får tre nye sikkerhedsfunktioner til at beskytte deres data i skyen, med nogle tilgængelige nu og nogle på vej. Det overordnede program hedder Advanced Data Protection.

De tre nye funktioner, der hjælper med at holde data og kommunikation sikker, er iMessage Contact Key Verification, Security Keys for Apple ID og Advanced Data Protection for iCloud, sagde virksomheden.

Apple udruller iMessage Contact Key Verification, Sikkerhedsnøgler til Apple ID og Avanceret databeskyttelse til iCloud

Efterhånden som sikkerhedstrusler bliver mere komplekse, vil Apples nye sikkerhedsforanstaltninger hjælpe brugerne med at beskytte vigtige iCloud-data som iCloud Backup, Photos, Notes og mere, sagde virksomheden.

Det citerede det presserende behov for datasikkerhed som vist af et nyt resumé af databrudsforskning, der udkom tirsdag, Den stigende trussel mod forbrugerdata i skyen. Det indikerer, at databrud er mere end tredoblet mellem 2013 og 2021 og afslørede mere end 1,1 milliarder personlige rekorder over hele kloden netop i det sidste år, 2021.

"Hos Apple er vi urokkelige i vores forpligtelse til at give vores brugere den bedste datasikkerhed i verden. Vi identificerer og afbøder konstant nye trusler mod deres personlige data på enheden og i skyen,” sagde Craig Federighi, Apples senior vicepræsident for Software Engineering.

"Vores sikkerhedsteam arbejder utrætteligt for at holde brugernes data sikre og med iMessage Contact Key Verification, Security Keys og Advanced Databeskyttelse til iCloud, brugere vil have tre kraftfulde nye værktøjer til yderligere at beskytte deres mest følsomme data og kommunikation."

3 nye funktioner:

  • Apple bemærkede iMessage-kontaktnøglebekræftelse hjælper brugere med at bekræfte, hvem de kommunikerer med. Kommer på verdensplan i 2023.
  • Sikkerhedsnøgler til Apple ID giver dem mulighed for at kræve en fysisk nøgle for at logge ind på deres Apple ID-konto. Kommer ind over hele verden tidlig 2023.
  • Og Avanceret databeskyttelse til iCloud anvender ende-til-ende-kryptering for at give Apples højeste niveau af cloud-datasikkerhed. "Tilgængelig i USA i dag for medlemmer af Apple Beta Software Program og vil være tilgængelig for amerikanske brugere ved årets udgang. Funktionen vil begynde at rulle ud til resten af ​​verden i begyndelsen af ​​2023,” sagde Apple.

Funktionerne slutter sig til andre, der har styrket Apples ry for solid databeskyttelse. Disse omfatter sikkerhed indbygget direkte i "brugerdefinerede chips med klassens bedste enhedskryptering og databeskyttelse til funktioner som f.eks. Lockdown Mode, som tilbyder et ekstremt, valgfrit sikkerhedsniveau for brugere som journalister, menneskerettighedsaktivister og diplomater." sagde Apple.

Her er hvordan Cupertino-teknologigiganten beskriver hver af de tre funktioner:

iMessage-kontaktnøglebekræftelse

Denne funktion hjælper med at sikre, at du kommunikerer med, hvem du tror, ​​du kommunikerer med.
Denne funktion hjælper med at sikre, at du kommunikerer med, hvem du tror, ​​du kommunikerer med.
Foto: Apple

Apple var pionerer i brugen af ​​end-to-end-kryptering i forbrugerkommunikationstjenester med lanceringen af ​​iMessage, så beskeder kun kunne læses af afsender og modtagere. FaceTime har også brugt kryptering siden lanceringen for at holde samtaler private og sikre. Nu med iMessage Contact Key Verification, brugere, der står over for ekstraordinære digitale trusler - såsom journalister, menneskerettigheder aktivister og medlemmer af regeringen - kan vælge yderligere at bekræfte, at de kun sender beskeder med de mennesker, de har til hensigt.

Langt de fleste brugere vil aldrig blive ramt af meget sofistikerede cyberangreb, men funktionen giver et vigtigt ekstra lag af sikkerhed for dem, der måtte være det. Samtaler mellem brugere, der har aktiveret iMessage Contact Key Verification, modtager automatiske advarsler, hvis en usædvanligt avanceret modstander, som f.eks. som en statssponsoreret angriber nogensinde skulle lykkes med at bryde skyservere og indsætte deres egen enhed for at aflytte disse krypterede kommunikation. Og for endnu højere sikkerhed kan brugere af iMessage Contact Key Verification sammenligne en kontaktbekræftelseskode personligt, på FaceTime eller gennem et andet sikkert opkald.

Sikkerhedsnøgler

Sikkerhedsnøgler til Apple ID giver mulighed for at kræve en fysisk sikkerhedsnøgle for at logge ind på deres Apple ID-konto.
Sikkerhedsnøgler til Apple ID giver mulighed for at kræve en fysisk sikkerhedsnøgle for at logge ind på en Apple ID-konto.
Foto: Apple

Apple introducerede to-faktor-godkendelse til Apple ID i 2015. I dag, hvor mere end 95 procent af de aktive iCloud-konti bruger denne beskyttelse, er det det mest udbredte to-faktor kontosikkerhedssystem i verden, som vi kender til. Nu med sikkerhedsnøgler vil brugerne have valget mellem at gøre brug af tredjeparts hardwaresikkerhedsnøgler for at forbedre denne beskyttelse.

Denne funktion er designet til brugere, der ofte på grund af deres offentlige profil står over for fælles trusler mod deres onlinekonti, såsom berømtheder, journalister og medlemmer af regeringen. For brugere, der tilmelder sig, styrker sikkerhedsnøgler Apples to-faktor-godkendelse ved at kræve en hardwaresikkerhedsnøgle som en af ​​de to faktorer. Dette tager vores to-faktor-godkendelse endnu længere, hvilket forhindrer selv en avanceret angriber i at opnå en brugers anden faktor i et phishing-svindel.

Avanceret databeskyttelse til iCloud

Avanceret databeskyttelse til iCloud bruger ende-til-ende-kryptering.
Avanceret databeskyttelse til iCloud bruger ende-til-ende-kryptering.
Foto: Apple

"Apple laver de mest sikre mobile enheder på markedet. Og nu bygger vi videre på det stærke fundament,” sagde Ivan Krstić, Apples chef for sikkerhedsteknik og arkitektur. "Avanceret databeskyttelse er Apples højeste niveau af datasikkerhed i skyen, hvilket giver brugerne valget mellem at beskytte langt størstedelen af ​​deres mest følsomme iCloud-data med end-to-end kryptering, så det kun kan dekrypteres på deres betroede enheder." For brugere, der tilmelder sig, holder Advanced Data Protection de fleste iCloud-data beskyttet, selv i tilfælde af et databrud skyen.

iCloud beskytter allerede 14 følsomme datakategorier ved hjælp af end-to-end-kryptering som standard, inklusive adgangskoder i iCloud-nøglering og sundhedsdata. For brugere, der aktiverer avanceret databeskyttelse, stiger det samlede antal datakategorier, der er beskyttet ved hjælp af end-to-end-kryptering, til 23, inklusive iCloud Backup, Notes og Photos. De eneste større iCloud-datakategorier, der ikke er dækket, er iCloud Mail, Kontakter og Kalender på grund af behovet for at interoperere med de globale e-mail-, kontakt- og kalendersystemer.

Apple sagde, at en teknisk oversigt over de valgfrie sikkerhedsforbedringer, dets Advanced Data Protection-funktioner tilbyder, kan findes i dens Platformsikkerhedsvejledning.

Seneste blogindlæg

| Cult of Mac
August 20, 2021

CNN kårer Tim Cook til årets administrerende direktørMine damer og herrer, vær venlig at stå for årets administrerende direktør. Foto: AppleFoto: A...

Røgalarm, Apple, patent
September 10, 2021

Din næste Mac kan fungere som en smart røgalarmFoto: Partnerne/Kevin LanApple bygger muligvis røgdetektorer i fremtidige Mac'er og iOS -enheder, if...

Apples vejledninger: Tips og tricks til alle Apple-enheder
September 10, 2021

Hurtigt tip lader dig tage kontrol over Apple TV -videotvOS ændrer standardskrubningsadfærden for din Siri Remote, og vi kunne ikke være mere glade...