蘋果升級數據保護功能,iCloud服務啟用端到端加密備份
當地時間12月7日,蘋果宣布了一系列安全措施,新增高級數據保護功能,可在iCloud服務中啟用端到端加密(E2EE)數據備份。該功能屬于可選功能,預計今年年底前在美國推出。
功能開啟后,E2EE保護的數據類別將累計增加到23個,新增的包括設備和消息備份、iCloud 云盤、便箋、照片、提醒、語音備忘錄、Safari 書簽、Siri 快捷方式和錢包通行證。
未開啟E2EE保護的主要iCloud數據類別是郵件、聯系人和日歷,因為“需要與使用傳統技術的郵件、聯系人和日歷系統進行互操作”。
高級數據保護功能保證,用戶的個人數據只能在其受信任的設備上解密,這些設備保留加密密鑰。蘋果表示,即使iCloud發生數據泄露,也無法解密加密數據,數據仍將受到保護。
該功能將在今年年底前通過iOS 16.2、iPadOS 16.2和macOS 13.1向美國用戶提供,將于2023 年在全球推出。即將推出的iOS 16.2更新,還將實施通過iOS 16.1.1引入的AirDrop限制,將近距離非接觸的無線傳輸限制為10分鐘,以減少垃圾郵件。
蘋果當天還宣布了另外兩項安全功能,包括iMessage聯系人密鑰驗證和 Apple ID的安全密鑰兩項安全功能,提高云端用戶數據的安全性。
其中,iMessage Contact Key Verification 功能啟用之后,用戶可以要求在 FaceTime 或者其它安全通話上匹配 Contact Verification Code,以進一步驗證他們只與他們想要的人進行交流。Security Keys for Apple ID則允許用戶可以選擇使用第三方物理安全密鑰來進一步保護他們的賬戶。
蘋果安全工程和架構主管Ivan Krsti?表示,“高級數據保護是蘋果最高級別的云數據安全?!?/p>
蘋果表示,鑒于2013年至2021年間數據泄露總數增加了兩倍多。僅在2021年,全球就有11 億條個人記錄泄露,公司感到迫切需要加強安全性。
雖然隱私和安全專家對該功能叫好,但執法部門不太滿意。據《華爾街日報》報道,聯邦調查局將端到端加密視為一種威脅,因為他們無法直接訪問iCloud備份和照片等數據。通常,聯邦調查會給提供商或運營商發協查令要求調取數據,但后者有權拒絕。
聯邦調查局稱,將繼續深切關注,端到端加密和僅限用戶訪問的加密數據構成的威脅。這阻礙了我們保護美國人民免受犯罪行為侵害的能力,從網絡攻擊和針對兒童的暴力到販毒、有組織犯罪和恐怖主義。端到端和僅限用戶訪問的加密削弱了執法部門打擊這些威脅的能力。