Apple breidt iCloud-gegevensversleuteling enorm uit met 3 beveiligingsupdates

Apple zei woensdag dat gebruikers drie nieuwe beveiligingsfuncties krijgen om hun gegevens in de cloud te beschermen, waarvan sommige nu beschikbaar zijn en andere binnenkort. Het overkoepelende programma heet Advanced Data Protection.

De drie nieuwe functies om gegevens en communicatie veilig te houden zijn iMessage Contact Key Verification, Security Keys voor Apple ID en Advanced Data Protection voor iCloud, aldus het bedrijf.

Apple rolt iMessage Contact Key Verification, Security Keys voor Apple ID en Advanced Data Protection voor iCloud uit

Naarmate beveiligingsbedreigingen complexer worden, zullen de nieuwe beveiligingsmaatregelen van Apple gebruikers helpen belangrijke iCloud-gegevens zoals iCloud-back-up, foto's, notities en meer te beschermen, aldus het bedrijf.

Het noemde de dringende behoefte aan gegevensbeveiliging, zoals blijkt uit een nieuwe samenvatting van onderzoek naar datalekken dat dinsdag verscheen, De toenemende bedreiging voor consumentengegevens in de cloud. Het geeft aan dat datalekken tussen 2013 en 2021 meer dan verdrievoudigd zijn, waardoor meer dan 1,1 miljard persoonlijke records over de hele wereld zijn blootgelegd, alleen al in dat laatste jaar, 2021.

“Bij Apple zijn we onwrikbaar in onze toewijding om onze gebruikers de beste gegevensbeveiliging ter wereld te bieden. We identificeren en beperken voortdurend opkomende bedreigingen voor hun persoonlijke gegevens op het apparaat en in de cloud”, zegt Craig Federighi, Senior Vice President Software Engineering van Apple.

“Onze beveiligingsteams werken onvermoeibaar om de gegevens van gebruikers veilig te houden, en met iMessage Contact Key Verification, Security Keys en Advanced Gegevensbescherming voor iCloud krijgen gebruikers drie krachtige nieuwe tools om hun meest gevoelige gegevens en communicatie verder te beschermen.”

3 nieuwe functies:

  • merkte Apple op iMessage-contactsleutelverificatie helpt gebruikers te verifiëren met wie ze communiceren. Komt wereldwijd in 2023.
  • Beveiligingssleutels voor Apple ID geeft ze de keuze om een ​​fysieke sleutel te vereisen om in te loggen op hun Apple ID-account. Komt wereldwijd binnen vroeg 2023.
  • En Geavanceerde gegevensbescherming voor iCloud maakt gebruik van end-to-end-encryptie om het hoogste niveau van cloudgegevensbeveiliging van Apple te bieden. “Vandaag beschikbaar in de VS voor leden van het Apple Beta Software Program en tegen het einde van het jaar beschikbaar voor gebruikers in de VS. De functie zal begin 2023 naar de rest van de wereld worden uitgerold”, aldus Apple.

De functies voegen zich bij andere die de reputatie van Apple op het gebied van solide gegevensbescherming hebben versterkt. Die omvatten beveiliging die rechtstreeks is ingebouwd in "op maat gemaakte chips met de beste apparaatversleuteling en gegevensbescherming, tot functies zoals Lockdown-modus, die een extreem, optioneel beveiligingsniveau biedt voor gebruikers zoals journalisten, mensenrechtenactivisten en diplomaten. zei appel.

Hier is hoe de technologiegigant uit Cupertino elk van de drie functies beschrijft:

iMessage-contactsleutelverificatie

Deze functie helpt ervoor te zorgen dat u communiceert met wie u denkt te communiceren.
Deze functie helpt ervoor te zorgen dat u communiceert met wie u denkt dat u communiceert.
Foto: Appel

Met de lancering van iMessage was Apple een pionier in het gebruik van end-to-end-encryptie in communicatiediensten voor consumenten, zodat berichten alleen konden worden gelezen door de afzender en de ontvangers. FaceTime gebruikt sinds de lancering ook codering om gesprekken privé en veilig te houden. Nu met iMessage Contact Key Verification, gebruikers die worden geconfronteerd met buitengewone digitale bedreigingen, zoals journalisten, mensenrechten activisten en regeringsleden - kunnen ervoor kiezen om verder te verifiëren dat ze alleen berichten sturen met de mensen die ze van plan zijn.

De overgrote meerderheid van de gebruikers zal nooit het doelwit zijn van zeer geavanceerde cyberaanvallen, maar de functie biedt een belangrijke extra beveiligingslaag voor degenen die dat wel zouden kunnen zijn. Gesprekken tussen gebruikers die iMessage Contact Key Verification hebben ingeschakeld, ontvangen automatische waarschuwingen als een uitzonderlijk geavanceerde tegenstander, zoals als een door de staat gesponsorde aanvaller er ooit in zou slagen cloudservers te doorbreken en hun eigen apparaat in te voeren om deze versleutelde communicatie. En voor een nog betere beveiliging kunnen gebruikers van iMessage-contactsleutelverificatie een contactverificatiecode persoonlijk, via FaceTime of via een ander beveiligd gesprek vergelijken.

Beveiligingssleutels

Beveiligingssleutels voor Apple ID biedt een keuze om een ​​fysieke beveiligingssleutel te vereisen om in te loggen op hun Apple ID-account.
Beveiligingssleutels voor Apple ID biedt een keuze om een ​​fysieke beveiligingssleutel te vereisen om in te loggen op een Apple ID-account.
Foto: Appel

Apple introduceerde in 2015 tweefactorauthenticatie voor Apple ID. Tegenwoordig, met meer dan 95 procent van de actieve iCloud-accounts die deze bescherming gebruiken, is dit het meest gebruikte tweefactor-accountbeveiligingssysteem ter wereld waarvan we op de hoogte zijn. Nu met beveiligingssleutels hebben gebruikers de keuze om hardwarebeveiligingssleutels van derden te gebruiken om deze bescherming te verbeteren.

Deze functie is ontworpen voor gebruikers die, vaak vanwege hun openbare profiel, te maken krijgen met gezamenlijke bedreigingen voor hun online accounts, zoals beroemdheden, journalisten en regeringsleden. Voor gebruikers die zich aanmelden, versterken beveiligingssleutels de tweefactorauthenticatie van Apple door een hardwarebeveiligingssleutel als een van de twee factoren te vereisen. Dit gaat nog verder met onze tweefactorauthenticatie, waardoor zelfs een geavanceerde aanvaller de tweede factor van een gebruiker bij een phishing-zwendel niet kan bemachtigen.

Geavanceerde gegevensbescherming voor iCloud

Geavanceerde gegevensbescherming voor iCloud maakt gebruik van end-to-end-codering.
Geavanceerde gegevensbescherming voor iCloud maakt gebruik van end-to-end-codering.
Foto: Appel

“Apple maakt de veiligste mobiele apparaten op de markt. En nu bouwen we voort op dat krachtige fundament”, zegt Ivan Krstić, hoofd Security Engineering and Architecture van Apple. "Geavanceerde gegevensbescherming is Apple's hoogste niveau van gegevensbeveiliging in de cloud, waardoor gebruikers de keuze hebben om de overgrote meerderheid van hun meest gevoelige iCloud-gegevens te beschermen met end-to-end encryptie zodat het alleen kan worden gedecodeerd op hun vertrouwde apparaten.” Voor gebruikers die ervoor kiezen, houdt Geavanceerde gegevensbescherming de meeste iCloud-gegevens beschermd, zelfs in het geval van een datalek in de wolk.

iCloud beschermt al 14 gevoelige gegevenscategorieën standaard met end-to-end-codering, inclusief wachtwoorden in iCloud-sleutelhanger en gezondheidsgegevens. Voor gebruikers die geavanceerde gegevensbescherming inschakelen, stijgt het totale aantal gegevenscategorieën dat wordt beschermd met end-to-end-codering tot 23, inclusief iCloud-back-up, notities en foto's. De enige grote iCloud-gegevenscategorieën die niet worden gedekt, zijn iCloud Mail, Contacten en Agenda vanwege de noodzaak om samen te werken met de wereldwijde e-mail-, contacten- en agendasystemen.

Apple zei dat een technisch overzicht van de optionele beveiligingsverbeteringen die de functies voor geavanceerde gegevensbescherming bieden, te vinden is in zijn Platformbeveiligingsgids.

Laatste blogbericht

Gefeliciteerd met je 60e verjaardag, Steve Jobs
September 11, 2021

Gefeliciteerd met je 60e verjaardag, Steve JobsAls hij in het VK had gewoond, zou Jobs vandaag in aanmerking zijn gekomen voor een gratis buspas.Al...

Twee weken met de krachtige en ultradraagbare 13-inch MacBook Air van Apple [Review]
September 11, 2021

Apple's nieuwe 13-inch MacBook Air ziet er misschien net zo uit als het model van vorig jaar, maar laat je niet voor de gek houden, de binnenkant i...

| Cult of Mac
September 11, 2021

Samsung 'lekt' zijn aanstaande iPhone 8-rivaalZeg hallo tegen de Galaxy Note 8.Foto: SamsungSamsung plant een nieuwe smartphone om dit najaar de en...