蘋果升級(jí)數(shù)據(jù)保護(hù)功能,iCloud服務(wù)啟用端到端加密備份
當(dāng)?shù)貢r(shí)間12月7日,蘋果宣布了一系列安全措施,新增高級(jí)數(shù)據(jù)保護(hù)功能,可在iCloud服務(wù)中啟用端到端加密(E2EE)數(shù)據(jù)備份。該功能屬于可選功能,預(yù)計(jì)今年年底前在美國(guó)推出。
功能開(kāi)啟后,E2EE保護(hù)的數(shù)據(jù)類別將累計(jì)增加到23個(gè),新增的包括設(shè)備和消息備份、iCloud 云盤、便箋、照片、提醒、語(yǔ)音備忘錄、Safari 書(shū)簽、Siri 快捷方式和錢包通行證。
未開(kāi)啟E2EE保護(hù)的主要iCloud數(shù)據(jù)類別是郵件、聯(lián)系人和日歷,因?yàn)椤靶枰c使用傳統(tǒng)技術(shù)的郵件、聯(lián)系人和日歷系統(tǒng)進(jìn)行互操作”。
高級(jí)數(shù)據(jù)保護(hù)功能保證,用戶的個(gè)人數(shù)據(jù)只能在其受信任的設(shè)備上解密,這些設(shè)備保留加密密鑰。蘋果表示,即使iCloud發(fā)生數(shù)據(jù)泄露,也無(wú)法解密加密數(shù)據(jù),數(shù)據(jù)仍將受到保護(hù)。
該功能將在今年年底前通過(guò)iOS 16.2、iPadOS 16.2和macOS 13.1向美國(guó)用戶提供,將于2023 年在全球推出。即將推出的iOS 16.2更新,還將實(shí)施通過(guò)iOS 16.1.1引入的AirDrop限制,將近距離非接觸的無(wú)線傳輸限制為10分鐘,以減少垃圾郵件。
蘋果當(dāng)天還宣布了另外兩項(xiàng)安全功能,包括iMessage聯(lián)系人密鑰驗(yàn)證和 Apple ID的安全密鑰兩項(xiàng)安全功能,提高云端用戶數(shù)據(jù)的安全性。
其中,iMessage Contact Key Verification 功能啟用之后,用戶可以要求在 FaceTime 或者其它安全通話上匹配 Contact Verification Code,以進(jìn)一步驗(yàn)證他們只與他們想要的人進(jìn)行交流。Security Keys for Apple ID則允許用戶可以選擇使用第三方物理安全密鑰來(lái)進(jìn)一步保護(hù)他們的賬戶。
蘋果安全工程和架構(gòu)主管Ivan Krsti?表示,“高級(jí)數(shù)據(jù)保護(hù)是蘋果最高級(jí)別的云數(shù)據(jù)安全。”
蘋果表示,鑒于2013年至2021年間數(shù)據(jù)泄露總數(shù)增加了兩倍多。僅在2021年,全球就有11 億條個(gè)人記錄泄露,公司感到迫切需要加強(qiáng)安全性。
雖然隱私和安全專家對(duì)該功能叫好,但執(zhí)法部門不太滿意。據(jù)《華爾街日?qǐng)?bào)》報(bào)道,聯(lián)邦調(diào)查局將端到端加密視為一種威脅,因?yàn)樗麄儫o(wú)法直接訪問(wèn)iCloud備份和照片等數(shù)據(jù)。通常,聯(lián)邦調(diào)查會(huì)給提供商或運(yùn)營(yíng)商發(fā)協(xié)查令要求調(diào)取數(shù)據(jù),但后者有權(quán)拒絕。
聯(lián)邦調(diào)查局稱,將繼續(xù)深切關(guān)注,端到端加密和僅限用戶訪問(wèn)的加密數(shù)據(jù)構(gòu)成的威脅。這阻礙了我們保護(hù)美國(guó)人民免受犯罪行為侵害的能力,從網(wǎng)絡(luò)攻擊和針對(duì)兒童的暴力到販毒、有組織犯罪和恐怖主義。端到端和僅限用戶訪問(wèn)的加密削弱了執(zhí)法部門打擊這些威脅的能力。