Apple može da čita iMessages iako su šifrovane
Vesti, 05.02.2016, 01:00 AM
Uprkos čvrstim stavovima koje kompanija Apple zauzela prema enkripciji kada je FBI glasno zahtevao backdoor u proizvodima tehnoloških kompanija, kao i insistiranju direktora kompanije Tima Kuka da su iMessages sigurne jer su šifrovane, ako korisnici čuvaju kopije svojih podataka pomoću iCloud Backupa, trebalo bi da znaju da Apple čuva njihove kopije u šifrovanom obliku ali da kompanija za to koristi svoj ključ.
Kako piše sajt Motherboard, ako korisnik omogući iCloud Backup na Appleovom uređaju, kopije svih poruka, fotografija i podataka, uključujući i iMessages su šifrovane na ključem koji je pod kontrolom kompanije Apple a ne u rukama korisnika.
To omogućava Appleu i svakom ko provali u nalog korisnika, da vidi sve lične i poverljive podatke korisnika.
Na Appleovoj stranici posvećenoj privatnosti stoji priznanje da kompanija pravi kopije iMessages i SMS poruka pomoću iCloud Backupa, ali da korisnik može isključiti iCloud Backup kada god to želi.
Apple zaista to nudi kao izbor a ne kao podrazumevanu postavku. Takođe je moguće praviti šifrovane kopije lokalno, preko iTunes. Međutim, dok stručnjaci za informatičku bezbednost i novinari beže od iClouda kao od kuge, ovaj izbor nije uvek tako očigledan prosečnim korisnicima.
Moguće je praviti šifrovane kopije podataka lokalno preko iTunes, ali činjenica je da će vas kada aktivirate novi iPhone ili iPad Apple pitati da podesite iCloud. U tom trenutku, većini korisnika nije jasno da radeći to, njihove inače “nečitljive” iMessages i drugi podaci postaju veoma čitljivi Appleu i svakom drugom ko pristupi vašem nalogu, bilo da je reč o vlastima koje imaju sudski nalog ili hakerima koji traže golišave "selfije".
Apple ne nudi način za lokalnu enkripciju iCloud kopija koji bi omogućio da čuvate vaše podatke na serverima kompanije ali tako da im kompanija ne može pristupiti.
Dakle, istina je da Apple ne može da pristupi vašim porukama, ali samo ako znate da izbegnete funkciju čije korišćenje kompanija podstiče.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





