Hirdetés bezárása

Az Apple iPhone készülékek világszerte a legnépszerűbb telefonok közé tartoznak, elsősorban biztonságuknak, teljesítményüknek, kialakításuknak és egyszerű operációs rendszerüknek köszönhetően. Hiszen maga az Apple is ezekre a pillérekre épít. A cupertinói óriás szereti magát olyan cégként bemutatni, amely törődik felhasználóik magánéletével és biztonságával. Végül is tényleg igaz. A cég érdekes biztonsági funkciókkal egészíti ki termékeit, rendszereit, melyek célja a felhasználók védelme.

Ennek köszönhetően lehetőségünk van például elrejteni e-mailjeinket, ezen keresztül regisztrálni weboldalakra Jelentkezzen be az Apple segítségével és így elrejti személyes adatait vagy álcázza magát, amikor az interneten keresztül böngészik Privát váltó. Ezt követően személyes adataink titkosítására is sor kerül, ami megakadályozza, hogy illetéktelen személyek a közelükbe kerüljenek. Ebből a szempontból az Apple termékek nagyon jól teljesítenek, míg a fő terméket, az iPhone-t állíthatnánk a rivaldafénybe. Ezen kívül számos műveletet hajtanak végre az eszközön, így nem küldenek adatokat a hálózatra, ami szilárdan támogatja az általános biztonságot. Másrészt a biztonságos iPhone nem jelenti azt, hogy a telefonról származó adataink biztonságban vannak. Az egész kissé aláássa az iCloudot.

Az iCloud biztonsága nincs ezen a szinten

Az Apple azt is szereti hirdetni, hogy ami az iPhone-on történik, az az iPhone-on is marad. A las vegasi CES 2019 vásár alkalmával, amelyen főleg egymással versengő márkák vettek részt, az óriáscég ezzel a felirattal óriásplakátokat helyezett ki a városban. Természetesen az óriás a jól ismert szlogenre utalt: "Ami Vegasban történik, az Vegasban marad.Ahogy fentebb említettük, az Apple-nek ebben többnyire igaza van, és tényleg nem veszik félvállról az iPhone biztonságát. A probléma azonban az iCloudban rejlik, amely már nem annyira biztonságos. A gyakorlatban egészen egyszerűen megmagyarázható. Míg az iPhone közvetlen megtámadása rendkívül nehéz lehet a támadók számára, ez már nem így van az iCloud esetében, így nagyobb a valószínűsége annak, hogy adatlopással vagy más problémákkal találkozik. Természetesen az is kérdés, hogy valójában mire használja a tárhelyét. Tehát nézzük meg kicsit részletesebben.

Ma az iCloud gyakorlatilag elválaszthatatlan része az Apple termékeknek. Bár az Apple nem kényszeríti felhasználóit az iCloud használatára, legalábbis erre készteti őket – például egy új iPhone aktiválásakor szinte minden automatikusan elindul a felhőbe, beleértve a fényképeket és videókat vagy a biztonsági másolatokat is. Az iCloudon tárolt adatok még a titkosítás szempontjából sem a legjobbak. Ebben a tekintetben a cupertinoi óriás az E2EE végpontok közötti titkosításra támaszkodik, és csak bizonyos típusú biztonsági másolatok esetében, ahol jelszavakat, egészségügyi adatokat, háztartási adatokat és egyebeket is tartalmazhat. Számos más adatot, például a biztonsági mentés részeként tárolt személyes adatokat szinte soha nem titkosítják. Ezekben a konkrét esetekben, bár adatainkat az Apple szerverein tárolják viszonylag biztonságos módon, a vállalat általános titkosítási kulcsokat használ, amelyekhez hozzáfér. Az ilyen típusú titkosítás célja, hogy megakadályozza a problémákat a biztonság megsértése/adatszivárgása esetén. A valóságban azonban nem védi meg őket magától az Apple-től vagy bárki mástól, aki az adatainkat kéri az Apple-től.

icloud tárhely

Talán emlékszik arra a pillanatra, amikor az amerikai FBI arra kérte az Apple-t, hogy oldja fel a hármas gyilkossággal gyanúsított lövöldöző iPhone-ját. De az óriás visszautasította. Ám ebben a konkrét esetben az eszközön tárolt adatokról volt szó, hiszen ők maguk is könnyedén hozzáférhettek az iCloud-mentésekhez, ha megtették a szükséges lépéseket. Bár az említett incidens többé-kevésbé azt jelzi, hogy az Apple soha nem fog felhasználói adatokat nyilvánosságra hozni, szükséges, hogy ezt szélesebb szemszögből nézzük. Ez nem mindig van így.

Az iMessages biztonságos?

Nem szabad elfelejtenünk megemlíteni az iMessage-t sem. Ez az Apple saját kommunikációs szolgáltatása, amely csak Apple eszközökön érhető el, és funkcionalitása hasonló például a WhatsApphoz és hasonlókhoz. Természetesen a cupertinoi óriás ezekre az üzenetekre támaszkodik, hogy maximális biztonságot és végpontok közötti titkosítást kínáljon az Apple felhasználóknak. Sajnos még ebben a konkrét esetben sem olyan rózsás a helyzet, mint amilyennek első pillantásra tűnhet. Bár az iMessages első pillantásra valóban biztonságos, és végpontok közötti titkosítással rendelkezik, az iCloud ismét aláássa az egészet.

Bár az iMessage-ből származó adatokat az iCloud a fent említett E2EE titkosítással tárolja, elméletileg viszonylag elegendő biztonságot nyújt. Konkrét problémák csak akkor jelennek meg, ha az iCloudot használja az iPhone teljes biztonsági mentéséhez. Az egyes iMessage-üzenetek végső titkosításának visszafejtéséhez szükséges kulcsok ezekben a biztonsági másolatokban tárolódnak. Az egész könnyen összefoglalható - ha biztonsági másolatot készít iPhone-járól az iCloud-ra, akkor az üzenetei titkosítva lesznek, de a teljes biztonságuk rendkívül könnyen feltörhet.

.