גיבויים של iCloud אינם בטוחים כמו מכשיר iOS לשחזור נתונים

iCloud

אפל ממשיכה במאבק עם ה- FBI בשאלה האם ניתן לאלץ את החברה לעזור לממשלה לפתוח את ה- iPhone 5c ששימש את היורה סייד פארוק בסן ברנרדינו הביא את כל מגוון מדיניות הפרטיות של אפל לאור הזרקורים.

הפרטים סביב המקרה הבהירו זאת אפל אינה יכולה לגשת למידע במכשירי iOS, אך לא ניתן לומר זאת לגבי גיבויים ב- iCloud. אפל יכולה לפענח גיבוי iCloud ולמסור את המידע לרשויות כאשר הורה לעשות זאת באמצעות צו בית משפט, כפי שהיה במקרה של סן ברנרדינו.

במאמר שפורסם ב הסףעם הכותרת "הבריחה iCloud" וולט מוסברג מתבונן בגיבויים של אפל ומסביר מדוע נתוני iCloud אינם יכולים להיות מאובטחים כמו נתונים המאוחסנים אך ורק ב- iPhone או iPad.

אפל מסוגלת לפענח את "רוב" הנתונים הכלולים בגיבוי iCloudודובר אפל אמר כי הסיבה לכך היא שהחברה רואה בפרטיות ובאבטחה שונה לחלוטין בין מכשירים פיזיים, העלולים לאבד, לבין iCloud. עם iCloud, אפל צריכה להיות נגישה, כך שניתן להשתמש בה לשחזור נתונים.

עם זאת, במקרה של iCloud, בעוד שהאבטחה חייבת להיות גם חזקה, אפל אומרת שהיא צריכה להיות היכולת לעזור למשתמש לשחזר את הנתונים שלהם, מכיוון שזו מטרת מפתח של השירות. הבדל זה עוזר גם להכתיב את תגובת אפל לבקשות אכיפת החוק. עמדת החברה היא שהיא תעביר את כל המידע הרלוונטי שיש לגורמים הממשלתיים עם הבקשות המתאימות והחוקיות. עם זאת, נאמר, אין לך את הכלים לפתיחת אייפון המוגן באמצעות סיסמהאז אין לזה מה לתרום. במקרה של גיבויים iCloud, המידע נגיש, כך שתוכל להיענות לבקשות משפטיות.

גיבויים של iCloud מכילים iMessages וטקסטים, היסטוריית רכישת תוכן, תמונות וסרטונים, הגדרות מכשיר, נתוני יישומים, סיסמאות ונתוני בריאות. הגיבויים אינם כוללים מידע להורדה בקלות, כגון הודעות דואר אלקטרוני מהשרתים או מהיישומים, ובמקביל גיבוי iCloud נמצא בשרתי iCloud. אבל סיסמאות Wi-Fi וסיסמאות לשירותי צד שלישי, מידע זה מוצפן באופן שהופך אותו לנגיש עבור אפל.

לקוחות שלא רוצים לגבות נתונים עם Apple באמצעות גיבוי iCloud מוצעים לעשות זאת גיבויים מקודדים מוצפנים דרך iTunes באמצעות Mac או PC, או גם להשתמש בשירותי אחסון ענן אחרים, כגון Dropbox, אך הם אינם מאובטחים כל כך.


עקוב אחרינו בחדשות Google

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.