Apples Imessage Service bruker sikker end-to-end kryptering. Dette sikrer bare deg og personen du snakker med, kan se dine meldinger. Men det er et stort personvernhull i Imessage, og det er kalt iCloud. Her er hva du trenger å vite.
[1. 3] Imessage bruker end-to-end kryptering for å sende og motta meldingerApples iMessage for iPhone, iPad, og Mac bruker alltid end-to-end-kryptering. Bare avsenderen og mottakeren av meldingene kan se innholdet.
Bilder, videoer og andre filvedlegg er også kryptert. Dessuten bruker Apples FaceTime Service også end-to-end-kryptering for tale- og videosamtaler også.
Dette betyr at Apple og dets ansatte ikke kan se innholdet i Imessages du sender og mottar - selv om de ville.
Så langt så bra. Men det er en stor "gotcha" her.
[1. 3] iCloud sikkerhetskopier er aktivert som standard og er ikke en kryptertHvis du har iCloud sikkerhetskopier aktivert på iPhone eller iPad-og de fleste gjør - så er det et stort hull i den normalt sikre, end-to-end kryptering.
Med iCloud-backup aktivert, er iCloud-meldingene kryptert, og sikkerhetskopieres til iCloud og lagret på Apples servere. Apple mottar imidlertid en kopi av nøkkelen som brukes til å kryptere den sikkerhetskopien.
Med andre ord: Apple og dets ansatte kan teknisk sett få tilgang til innholdet i Imessage-sikkerhetskopiene på Apples servere. Sikkerhetskopiene er ikke engangskryptert. Hvis Apples servere ble kompromittert eller noen andre fikk tilgang til din iCloud-konto, kunne de se innholdet i meldingene dine. Dette betyr også at Apple kunne vende om innholdet i Imessage-historien din hvis den er tvunget til av en regjering.
Apple gjør alt dette klart i sin imessage og facetime personvernregler . (Som den politikken sier, lagrer Apple aldri innholdet i FaceTime Audio eller videosamtaler. Bare meldinger og vedlegg i Imessage lagres.)
Selvfølgelig er selv imessage mye bedre enn tradisjonelle tekstmeldinger. SMS-meldinger er ikke engang private eller sikre når du sender og mottar dem! Din cellulære bærer kan se deres innhold.
I SLEKT: Hvorfor SMS-tekstmeldinger er ikke private eller sikre
[1. 3] Hvorfor er ikke icloud backups end-to-end kryptert?Det er flere grunner til at Apple ikke bruker end-to-end kryptering for sikkerhetskopier.
Først gir dette mer beskyttelse for gjennomsnittlige personer som mister passordene sine. Hvis du mister Apple ID-passordet ditt og går gjennom Apples passordgjenopprettingsprosess, kan du gjenvinne tilgangen til alle dataene dine, inkludert iMessage-sikkerhetskopiene dine. Med end-to-end-kryptering kan Apple gi deg tilgang til kontoen din - men hvis du mistet passordet ditt, vil du aldri kunne få tilgang til de sikkerhetskopiene igjen.
På denne måten er end-to-end krypterte sikkerhetskopier mindre brukervennlige. Tenk deg å forklare en haug med Apple-kunder som faktisk kan de aldri få tilgang til dataene sine igjen fordi de glemte passordene sine. For å implementere en gjenopprettingsprosess som ikke mister data, må Apple ha nøkkelen som låser opp de sikkerhetskopiene.
Det er imidlertid rettferdig å spørre, hvorfor Apple ikke i det minste tilby end-to-end-kryptering som et alternativ for sikkerhetskopiering. Kanskje det kan være et avansert alternativ som krypterer dem bak en stor advarselsmelding.
I følge en rapport i Reuters Fra januar 2020 planla Apple å tilby end-to-end-kryptering for iCloud backups. Imidlertid droppet selskapet planer om å la brukerne fullt ut kryptere sikkerhetskopier etter at FBI klaget over at dette ville gjøre det vanskeligere for rettshåndhevelse å få iPhone-brukeres data.
[1. 3] Meldinger i iCloud vs iCloud sikkerhetskopiering av meldingerDet er flere bevegelige deler her. Apple har to tjenester som er vert for meldingene dine: Meldinger i iCloud synkroniserer meldingene dine mellom enheter, og det er end-to-end kryptert. Men hvis du bruker iCloud Backup for å sikkerhetskopiere noe på enheten din, ser det ut til at iCloud får en kopi av nøkkelen som kan dekryptere meldingene - selv om du ikke sikkerhetskopierer meldinger ved hjelp av iCloud.
Apple gjør dette veldig forvirrende, men det er stavet ut tydeligvis på Apples ICloud Security Oversikt side:
Meldinger i iCloud bruker også end-to-end kryptering. Hvis du har iCloud Backup slått på, inneholder sikkerhetskopien din en kopi av tasten som beskytter meldingene dine. Dette sikrer at du kan gjenopprette meldingene dine hvis du mister tilgangen til iCloud Nøkkelring og dine pålitelige enheter. Når du slår av iCloud Backup, genereres en ny nøkkel på enheten din for å beskytte fremtidige meldinger og ikke lagres av Apple.
Med andre ord, å ha meldinger i iCloud aktivert, er det bra for sikkerhet ... men bare hvis du deaktiverer iCloud backup. Dette forhindrer nøkkelen fra å bli lastet opp til Apple.
Hvis du vil bruke iCloud-sikkerhetskopier for å sikkerhetskopiere enheten, må du deaktivere meldinger i iCloud.
[1. 3] Slik sikrer du at Apple ikke kan se din imessageDeaktivering av meldinger i iCloud er ikke god nok
Du tror kanskje at du kan løse dette problemet ved å deaktivere meldinger i iCloud. Den eneste løsningen deaktiverer imidlertid iCloud backup selv.
Her er et raskt sammendrag av hva de forskjellige kombinasjonene av innstillinger gjør:
- iCloud backup aktivert, meldinger i iCloud aktivert : Apple lagrer dine iCloud-meldinger på serverne i en end-to-end kryptert måte. Krypteringsnøkkelen vil imidlertid bli lastet opp som en del av iCloud-sikkerhetskopien, og gir Apple tilgang til meldingene dine.
- iCloud backup aktivert, meldinger i iCloud deaktivert : Med meldinger i iCloud deaktivert, vil Apple laste opp en kopi av meldingene dine som en del av iCloud-sikkerhetskopien din i stedet.
- iCloud backup deaktivert, meldinger i iCloud aktivert : Apple lagrer dine iCloud-meldingene på serverne i en sikker, end-to-end-kryptert måte. Nøkkelen til dem vil ikke bli lastet opp til Apples servere.
Dessverre er det ingen måte å hindre iCloud-sikkerhetskopiering fra å laste opp bare dine meldinger eller bare krypteringsnøkkelen din. Du må deaktivere iCloud backup helt hvis du vil fjerne Apples tilgang til meldingene dine.
Den eneste løsningen: Deaktiver iCloud Backups
Du kan fortsette å bruke meldinger i iCloud for å synkronisere meldingene dine, hvis du vil, men du må Deaktiver iCloud sikkerhetskopier helt På enhetene synkroniserer du meldinger til. Dette forhindrer at Apple lagrer en kopi av dekrypteringsnøkkelen som kan få tilgang til disse meldingene. (Hvis du bare deaktiverer meldinger i iCloud og forlater iCloud-sikkerhetskopier, aktivert, Apple sier Det vil laste opp en kopi av meldingene dine som en del av sikkerhetskopiene dine.)
Dessverre kan du ikke bare fortelle iCloud å slutte å sikkerhetskopiere meldingene dine - du må deaktivere iCloud sikkerhetskopier helt.
Advarsel: Det er en god ide å regelmessig sikkerhetskopiere iPhone ved hjelp av iTunes på din PC eller Mac hvis du deaktiverer automatisk iCloud-sikkerhetskopier.
I SLEKT: Slik deaktiverer du og sletter iCloud Backup på iPhone og iPad
Selvfølgelig har folk du snakker med på Imessage sannsynligvis iCloud-sikkerhetskopier aktivert for iMessage på egen regning, selv om du ikke gjør det. Dette betyr at meldingene dine kan lagres på Apples servere-i den andre personens iCloud-sikkerhetskopiering, selvfølgelig. For å forhindre at dette skjer, bør du vurdere å bytte til en sikker meldingsprogram som ikke sikkerhetskopierer i iCloud-lignende Signal .
Tips: For forbedret personvern når du kommuniserer i meldinger, har personen du kommuniserer med deaktiver iCloud backup også. Selvfølgelig bør du også være sikker på å kommunisere via imessage og ikke SMS, som SMS-meldinger er ikke kryptert .[1. 3] Er ikke din iPhone sikkerhetskopiere signaldata til iCloud også?
Selvfølgelig er imessages ikke det eneste som din iPhone støtter opp til iCloud. Den sikkerhetskopierer de lokale dataene mange andre apper lagrer også - hvis du har iCloud backup aktivert.
Noen andre sikre, end-to-end krypterte meldingsapplikasjoner kommer rundt denne bekymringen ved å bare ikke sikkerhetskopiere meldingene dine til iCloud.
For eksempel, det sikre meldingsappsignalet sikkerhetskopierer ikke meldingshistorikken din til iCloud, som Signals støtteside forklarer. Det lagres alltid lokalt på enheten din. Du kan overføre meldinger fra en iPhone til en ny iPhone, men det er en prosess som beveger meldinger til en ny iPhone og sletter dem fra den gamle.
Hvis du har tørket eller tapt, eller bare ikke har den gamle iPhone, kan du ikke flytte meldingene dine til en ny enhet. Det er ideeksignalet er designet med personvern og sikkerhet i tankene. Det kan være mindre praktisk å holde meldingshistorikken for alltid, men det beskytter ditt privatliv.
I SLEKT: Hva er signal, og hvorfor bruker alle det?
[1. 3] Hvordan lage krypterte iPhone-sikkerhetskopierForresten kan du lage krypterte sikkerhetskopier av iPhone. Du kan bare ikke gjøre det med iCloud. Hvis du har en Windows-PC eller Mac, kan du koble din iPhone (eller iPad) til datamaskinen din med en USB-kabel og sikkerhetskopiere til en lokal fil via iTunes (på Windows) eller Finder (på Mac).
Kontroller alternativet "Encrypt Local Backups" for å sikre din lokale sikkerhetskopiering med et passord.
Hvis du mister iPhone eller må slette den, kan du gjenopprette denne krypterte sikkerhetskopien på en ny iPhone. Dette vil flytte iMessage-historien til den nye enheten uten at den blir lagret på Apples servere.
I SLEKT: Slik sikkerhetskopierer du iPhone med iTunes (og når du skal)