2025.02.22 11:50
Pasak „Bloomberg“ agentūros, „Apple“ Britanijai atšaukė „iCloud“ išplėstinės duomenų apsaugos funkciją po to, kai vyriausybė pareikalavo sukurti „galines duris“ (Backdoor) prieigai prie užšifruotų naudotojų duomenų.
Šis žingsnis žengtas po to, kai Jungtinės Karalystės pareigūnai slapta nurodė „Apple“ suteikti neribotą prieigą prie užšifruoto „iCloud“ turinio visame pasaulyje.
Pranešime teigiama, kad naudotojai, kurie jau naudoja „Advanced Data Protection“, arba ADP, norėdami išsaugoti savo „iCloud“ paskyras, turės rankiniu būdu ją išjungti per neapibrėžtą lengvatinį laikotarpį.
Kompanija „Apple“ teigė, kad ateityje pateiks papildomų gairių paveiktiems naudotojams ir kad „neturi galimybės automatiškai ją išjungti jų vardu“.
Jungtinės Karalystės vyriausybė reikalavimą pateikė per „techninių galimybių pranešimą“ pagal Tyrimo galių įstatymą (IPA), reikalaudama, kad „Apple“ sukurtų galines duris, kurios leistų britų saugumo pareigūnams pasiekti užšifruotus naudotojų duomenis visame pasaulyje.
Įsakymas būtų pakenkęs „Apple“ išplėstinės duomenų apsaugos funkcijai, kuri užtikrina „iCloud“ duomenų, įskaitant „Photos“, „Notes“, „Messages“ atsargines kopijas ir įrenginio atsargines kopijas, šifravimą nuo pradžios iki galo (end-to-end).
„Esame labai nusivylę, kad ADP teikiama apsauga nebus prieinama mūsų klientams Jungtinėje Karalystėje, atsižvelgiant į nuolat didėjantį duomenų apsaugos pažeidimų skaičių ir kitas grėsmes klientų privatumui“, – sakoma ‚Apple‘ pareiškime.
„ADP“ apsaugo ‚iCloud‘ duomenis naudodama ‚end-to-end‘ šifravimą, o tai reiškia, kad duomenis gali iššifruoti tik juos turintis naudotojas ir tik savo patikimuose įrenginiuose.“
„Apple“ sprendimas atšaukti šią funkciją, užuot įvykdžius JK reikalavimus, atitinka ankstesnius bendrovės pareiškimus, kad ji svarstys galimybę atšaukti šifruotas paslaugas JK, užuot kėlusi pavojų saugumui.
Kompanija „Apple“ jau seniai nepritaria „užpakalinių durų“ kūrimui savo produktuose, tvirtindama, kad tokius prieigos taškus neišvengiamai aptiktų piktavaliai.
Jungtinės Karalystės įsakymas buvo ypač prieštaringas, nes pagal jį „Apple“ būtų privalėjusi suteikti prieigą prie duomenų, gaunamų iš naudotojų, esančių už Jungtinės Karalystės ribų, be jų vyriausybių žinios.
Be to, pagal IPA reikalavimus neteisėta bendrovėms laikoma net atskleisti tai, kad vyriausybė pareikalavo tokių dalykų.
JAV saugumo agentūros, įskaitant FTB ir NSA, pasisako už platesnį šifravimo naudojimą siekiant apsisaugoti nuo Kinijos kibernetinių grėsmių, todėl gali kilti konfliktų tarp JK ir JAV saugumo interesų.
„Debesijos saugyklų saugumo didinimas naudojant „end-to-end“ šifravimą yra kaip niekada svarbus“, – penktadienį pranešė agentūra „Bloomberg“, cituodama „Apple“ .
Bendrovė pridūrė, kad „ir toliau yra pasiryžusi savo naudotojams pasiūlyti aukščiausio lygio jų asmens duomenų saugumą ir tikisi, kad ateityje galėsime tai padaryti Jungtinėje Karalystėje“.
Atkreiptinas dėmesys, kad išplėstinės duomenų apsaugos praradimas Jungtinėje Karalystėje nedaro poveikio šalyje veikiančiam kelių kitų „Apple“ funkcijų, įskaitant „iMessage“, „FaceTime“, slaptažodžių valdymą ir sveikatos duomenis, galutiniam šifravimui.
Anksčiau „The Washington Post“ leidinys, pranešęs apie tokius Britanijos vyriausybės reikalavimus, pateiktus „Apple“ kompanijai, pavadino juos „beprecedenčiais“ didelėms demokratinėms valstybėms.
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


182

