iPhones.ru

Включите эту функцию, иначе иностранные спецслужбы взломают ваш iPhone через iCloud

Никита Горяинов avatar | 19
FavoriteLoading В закладки
Включите эту функцию, иначе иностранные спецслужбы взломают ваш iPhone через iCloud

На прошлой неделе Apple (увы, не в первый раз) пошла на поводу растущего давления мировых спецслужб. В этот раз своего добилась Великобритания.

Как многие уже слышали, для новых всех пользователей iPhone в Великобритании была заблокирована функция полного шифрования данных в iCloud – называется Advanced Data Protection, то есть Расширенная защита данных.

Apple публично выразила глубочайшее разочарование этим фактом, но по понятным причинам не стала вдаваться в подробности и последствия этого решения. При этом далеко не все западные и российские СМИ заметили два важных момента, связанных с этим поворотом событий.

Если кратко, я советую каждому включить функцию Расширенная защита данных – да, не только россиянам, а вообще всем, где бы вы ни находились. Потому что растёт шанс, что очень скоро как минимум шесть государств получат доступ к данным iCloud ВСЕХ пользователей в мире.

Что даёт функция Расширенная защита данных (Advanced Data Protection)

Данные всех пользователей iCloud зашифрованы по умолчанию. Но Apple хранит на своей стороне ключ шифрования. С его помощью, теоретически и по запросу правоохранительных органов, Apple имеет возможность и право (согласно EULA) в любой момент расшифровать личные данные пользователей, то есть получить и предоставить обратившейся стороне полный доступ к ним.

Функция Расширенная защита данных (ADP) меняет этот принцип. Включив её, пользователь на своём устройстве однократно генерирует новый ключ шифрования своих данных в iCloud. Затем этот ключ удаляется безвозвратно и в итоге не передаётся на сервера Apple. Это называется сквозное шифрование (E2EE, то есть end-to-end encryption).

Таким образом, ADP лишает саму Apple технической возможности расшифровать данные такого пользователя или предоставить правоохранительным органам функциональный доступ к этим данным.

Apple запустила функцию в 2023 году в качестве ответа на растущие риски и вызовы в сфере кибербезопасности. Она поддерживается на всех устройствах, начиная с iOS/iPad OS 16.3 и macOS 13.1. Все устройства в аккаунте пользователя должны поддерживать ADP, а иначе функцию включить невозможно.

Почему Великобритания может получить доступ ко всем данным iCloud в мире

С 2023 года законодатели Великобритании продавливают требование получения фактически неограниченного доступа к личным данным всех пользователей гаджетов и облачных сервисов, а также передавать ключи шифрования от этих данных. Публичная мотивация – «государственная безопасность», «борьба с терроризмом» и, конечно же, «защита детей».

В этих требованиях не существует никакой дистинкции пользователей, к чьим данным должен быть получен доступ: то есть ни по геолокации, ни по национальной принадлежности ограничений нет. Иными словами, доступ запрашивается вообще ко всем данным всех пользователей в мире, а не только к данным британцев.

Реальное сопротивление среди крупнейших технологических компаний по сей день оказывала только Apple. Тем не менее, этот бастион явно пал. Отключение ADP для новых пользователей, как и обещание скорой необходимости выключить эту фичу всем в Великобритании, кто её успел включить – чёткий сигнал, что Apple была вынуждена пойти навстречу государственному давлению.

В публичном заявлении Apple нет ни слова про то, дала/даст ли она доступ спецслужбам Великобритании к данным iCloud всех пользователей в мире. Но стоит понимать, что требование UK не обязывает ни Apple, ни правоохранительные органы или спецслужбы уведомлять пользователя о том, что его данные были переданы. Apple также не нужно сообщать, что она в целом подчинилась этому закону.

Каким образом другие страны получат такой же доступ, как у UK

Исходя из вышесказанного, мы имеем основания допустить, что Apple либо подчинилась, либо в скором времени подчинится требованию дать доступ правоохранительным органам Великобритании к данным в iCloud всех пользователей.

А если Великобритания получает доступ к этим данным, то такой же доступ автоматически получают следующие страны:

▪ США
▪ Канада
▪ Австралия
▪ Новая Зеландия

Право доступа этих стран фактически гарантировано их участием в разведывательном альянсе «Пять глаз» (Five Eyes), в рамках которого спецслужбы могут осуществлять взаимный контроль над коммуникацией частных лиц в сетях связи, включая интернет, а также – свободно обмениваться такими данными друг с другом.

Помимо этого, сам альянс «Пять глаз» работает в рамках программного соглашения UKUS SIGINT: «соглашения о радиотехнической разведывательной деятельности Великобритания — США». Это ещё более обширная сеть сотрудничества спецслужб различных стран, в которые (пусть и с меньшей степенью авторизации доступа к данным) дополнительно включены Германия, Япония, Республика Корея, Турция, Норвегия, а также ряд других стран НАТО.

Интересное: в рамках UKUS SIGNIT зоной ответственности Канады является северное побережье России, европейскую часть страны «ведёт» Великобритания, а азиатская – «закреплена» за США.

По понятным причинам мы не можем с уверенностью утверждать, что все вышеназванные страны по факту получат и будут пользоваться доступом ко всем данным в iCloud: пока нет ни свидетельств, ни тем более доказательств. Но со стороны нет и причин сомневаться в таком развитии событий.

Поэтому предлагаю сразу подготовиться к наихудшему сценарию тем, кто не очень хочет, чтобы в их данных без предупреждения, свободно «копались» иностранные спецслужбы.

Как включить функцию Расширенная защита данных в iCloud

Открываем на iPhone НастройкиАккаунт AppleiCloud. Пролистываем вниз, находим пункт «Расширенная защита данных».

Включаем функцию. Сохраняем в безопасном месте ключ шифрования, который отобразится на экране.

Внимание: вы никогда не сможете восстановить этот ключ. Если он будет утерян, вы сможете вернуть доступ к своему аккаунту Apple ID и данным iCloud только двумя способами:

1. Через код-пароль блокировки устройства Apple, ранее добавленного в этот же аккаунт

2. Через контакт восстановления доступа, который настраивается в меню Расширенной защиты данных (подробнее про это читайте здесь)

Служба поддержки Apple не сможет восстановить доступ к вашей учётной записи.

Устройства с более ранними версиями iOS, добавленные в аккаунт пользователя, функцию не поддерживают. Поэтому их необходимо либо обновить, либо удалить из аккаунта (и лишить доступа к iCloud).

Если у вас есть такие девайсы, в процессе включения функции вам отобразится окно с их списком и рекомендациями по дальнейшим действиям.

Что будет дальше

В статье мы оперируем рядом оговорок и предположений. Всегда есть шанс, что реальность отличается или будет отличаться от наших предположений здесь.

Но одно можно сказать уверенно: если у Великобритании действительно получилось получить доступ к iCloud, то это станет прецедентом. То есть очень скоро такой доступ запросят практически все страны.

Не исключено, что подобную инициативу проявят и в России.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (17 голосов, общий рейтинг: 4.76 из 5)
undefined
iPhones.ru
На прошлой неделе Apple (увы, не в первый раз) пошла на поводу растущего давления мировых спецслужб. В этот раз своего добилась Великобритания. Как многие уже слышали, для новых всех пользователей iPhone в Великобритании была заблокирована функция полного шифрования данных в iCloud – называется Advanced Data Protection, то есть Расширенная защита данных. Apple публично выразила глубочайшее...
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

19 комментариев

Форум →
  1. Viach7 avatar
    Viach7 сегодня в 14:55
    2

    А отечественная может получить? :)))

    Войди на сайт, чтобы ответить
    Ответить
  2. А
    Алексей Болдырев
    сегодня в 15:01
    3

    я думаю, что если кому-то что-то было нужно, то это уже у них есть. Включай-не включай расширенную защиту данных :)

    infernality avatar
    infernalityсегодня в 15:38
    0

    100%

    Войди на сайт, чтобы ответить
    Ответить
  3. ͟
    ͟N͟i͟k͟i͟t͟a
    сегодня в 15:03
    0

    Дичь какая-то)

    Войди на сайт, чтобы ответить
    Ответить
  4. P
    Peter
    сегодня в 15:04
    4

    Срочно выбросите свой айфон
    А также покиньте своё жилище и поселитесь в пещере

    Войди на сайт, чтобы ответить
    Ответить
  5. A
    Akim
    сегодня в 15:07
    3

    Я думаю этот пост касается только тех подписчиков iPhones,ru, которыми могут заинтересоваться иностранные спецслужбы. 😂

    Войди на сайт, чтобы ответить
    Ответить
  6. О
    Олеся
    сегодня в 15:08
    7

    И кому нужны фотки моей кошки и вагон скринов того, что я хотела купить/прочитать/посмотреть? Пусть берут, делюсь😂

    Войди на сайт, чтобы ответить
    Ответить
  7. А
    Александр Никишин
    сегодня в 15:15
    5

    Спецслужбы будут следить за моим счётчиками

    Войди на сайт, чтобы ответить
    Ответить
  8. lazex avatar
    lazex сегодня в 15:23
    4

    А нахрена мы им сдались?

    Войди на сайт, чтобы ответить
    Ответить
  9. edsark avatar
    edsark сегодня в 15:29
    0

    если ключ шифрования попадет в чужие руки, у него появится возможность получить доступ к apple account без двухфакторной авторизации и других привычных методов защиты?

    Войди на сайт, чтобы ответить
    Ответить
  10. I
    Ilya Pogodin
    сегодня в 15:36
    6

    Иностранные — пускай ломают, именно иностранных я не боюсь..

    Войди на сайт, чтобы ответить
    Ответить
  11. d00zer avatar
    d00zer сегодня в 15:42
    1

    никто не в курсе, что иностранным спецслужбам надо в моем телефоне? сам бы отдал. кстати. камера не заклеена…

    Войди на сайт, чтобы ответить
    Ответить
  12. ansergey68 avatar
    ansergey68 сегодня в 15:46
    0

    С Р О Ч Н О ! ! !

    Войди на сайт, чтобы ответить
    Ответить
  13. Powermixer avatar
    Powermixer сегодня в 15:47
    1

    Мой телефон тоже пытались взломать. Мне очень помогли обои с медведями, которые ходят по улицам,  и рингтон с балалайкой. Поэтому иностранным спецслужбам я не интересен, они и так все это знают… 

    Войди на сайт, чтобы ответить
    Ответить
  14. ipg avatar
    ipg сегодня в 16:03
    1

    Спасибо за статью. Судя по комментам- многие читали только её заголовок ) 

    Войди на сайт, чтобы ответить
    Ответить
  15. Артём Суровцев avatar
    Артём Суровцев сегодня в 16:04
    0

    Совет Куку: перед тем как разрабатывать какую-то секьюрную фишку, спроси у своих спецслужб разрешение. Так можно сэкономить миллионы на разработке, акционеры это оценят.

    Войди на сайт, чтобы ответить
    Ответить
  16. ozyab avatar
    ozyab сегодня в 16:05
    1

    “Advanced data protection is not available in your country or region”. Российский регион, нахожусь в РФ.
    Очень хорошая и выверенная статья. Спасибо 🤝

    pupzem avatar
    pupzemсегодня в 16:22
    1

    Проверил только что  из интереса – у меня все окей тоже Россия. Видимо причина другая почему у вас не выходит включить.

    Войди на сайт, чтобы ответить
    Ответить
  17. S
    Sairmas Nomar
    сегодня в 16:26
    1

    И все 5000 фото моего ремонта и огорода дачного они увидят!

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.