Apple može da čita iMessages iako su šifrovane

Vesti, 05.02.2016, 01:00 AM

Apple može da čita iMessages iako su šifrovane

Uprkos čvrstim stavovima koje kompanija Apple zauzela prema enkripciji kada je FBI glasno zahtevao backdoor u proizvodima tehnoloških kompanija, kao i insistiranju direktora kompanije Tima Kuka da su iMessages sigurne jer su šifrovane, ako korisnici čuvaju kopije svojih podataka pomoću iCloud Backupa, trebalo bi da znaju da Apple čuva njihove kopije u šifrovanom obliku ali da kompanija za to koristi svoj ključ.

Kako piše sajt Motherboard, ako korisnik omogući iCloud Backup na Appleovom uređaju, kopije svih poruka, fotografija i podataka, uključujući i iMessages su šifrovane na ključem koji je pod kontrolom kompanije Apple a ne u rukama korisnika.

To omogućava Appleu i svakom ko provali u nalog korisnika, da vidi sve lične i poverljive podatke korisnika.

Na Appleovoj stranici posvećenoj privatnosti stoji priznanje da kompanija pravi kopije iMessages i SMS poruka pomoću iCloud Backupa, ali da korisnik može isključiti iCloud Backup kada god to želi.

Apple zaista to nudi kao izbor a ne kao podrazumevanu postavku. Takođe je moguće praviti šifrovane kopije lokalno, preko iTunes. Međutim, dok stručnjaci za informatičku bezbednost i novinari beže od iClouda kao od kuge, ovaj izbor nije uvek tako očigledan prosečnim korisnicima.

Moguće je praviti šifrovane kopije podataka lokalno preko iTunes, ali činjenica je da će vas kada aktivirate novi iPhone ili iPad Apple pitati da podesite iCloud. U tom trenutku, većini korisnika nije jasno da radeći to, njihove inače “nečitljive” iMessages i drugi podaci postaju veoma čitljivi Appleu i svakom drugom ko pristupi vašem nalogu, bilo da je reč o vlastima koje imaju sudski nalog ili hakerima koji traže golišave "selfije".

Apple ne nudi način za lokalnu enkripciju iCloud kopija koji bi omogućio da čuvate vaše podatke na serverima kompanije ali tako da im kompanija ne može pristupiti.

Dakle, istina je da Apple ne može da pristupi vašim porukama, ali samo ako znate da izbegnete funkciju čije korišćenje kompanija podstiče.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje