Serviciul de imESsage al Apple utilizează criptarea sigură la sfârșit de capăt. Acest lucru vă asigură numai dvs. și persoana cu care vorbiți vă poate vedea mesajele. Dar există o mare gaură de confidențialitate în Imesage și este numită iCloud. Iată ce trebuie să știți.
imessage folosește criptarea capătului pentru a trimite și a primi mesaje
Imesagele Apple pentru iPhone, iPad și Mac folosește întotdeauna criptarea capăt la sfârșit. Numai expeditorul și receptorul mesajelor pot vedea conținutul lor.
Fotografii, videoclipuri și alte fișiere atașate sunt, de asemenea, criptate. În plus, serviciul FaceTime Apple utilizează, de asemenea, criptarea capăt la capăt pentru apeluri vocale și video.
Acest lucru înseamnă că Apple și angajații săi nu pot vedea conținutul imiselor pe care le trimiteți și îl primiți - chiar dacă vroiau.
Până acum, bine. Dar există o mare "gotcha" aici.
Backup-urile iCloud sunt activate în mod implicit și nu sunt criptate E2E
Dacă aveți backup-uri iCloud activate pe iPhone sau iPad-și majoritatea oamenilor - atunci există o gaură mare în criptarea în mod normal, sigură, la capăt.
Cu Backup Icloud activat, mesajele dvs. ICLOUD sunt criptate, apoi susținute până la iCloud și stocate pe serverele Apple. Cu toate acestea, Apple primește o copie a cheii care este utilizată pentru a cripta acel backup.
Cu alte cuvinte: Apple și angajații săi ar putea accesa tehnic conținutul rezervelor dvs. imissage pe serverele Apple. Backup-urile nu sunt criptate la sfârșit de capăt. Dacă serverele Apple au fost compromise sau altcineva a câștigat accesul la contul dvs. iCloud, au putut vedea conținutul mesajelor dvs. Acest lucru înseamnă, de asemenea, că Apple ar putea transforma conținutul istoriei dvs. imessage dacă este obligat de un guvern.
Apple face toate acestea clare în ea ImeSsage și Politica de confidențialitate FaceTime . (După cum spune această politică, Apple nu stochează niciodată conținutul apelurilor audio sau video FaceTime. Numai mesajele și atașamentele din imescage sunt stocate.)
Desigur, chiar și imessage este mult mai bună decât mesajele text tradiționale. Mesajele SMS nu sunt chiar private sau sigure atunci când trimiteți și primiți-le! Transportatorul dvs. celular poate vedea conținutul lor.
LEGATE DE: De ce mesajele de text SMS nu sunt private sau sigure
De ce nu sunt criptate de backup-to-end icloud-to-end?
Există mai multe motive pentru care Apple nu utilizează criptarea capăt la sfârșit pentru copii de rezervă.
În primul rând, acest lucru oferă mai multă protecție pentru persoanele care își pierd parolele. Dacă pierdeți parola Apple ID și treceți prin procesul de recuperare a parolei Apple, puteți recâștiga accesul la toate datele dvs., inclusiv backup-urile dvs. imessage. Cu criptarea la capăt la capăt, Apple vă poate oferi acces la contul dvs. - dar dacă ați pierdut parola, nu ați putea niciodată să accesați din nou aceste copii de rezervă.
În acest fel, backup-urile criptate la sfârșitul to-end sunt mai puțin prietenoase cu utilizatorul. Imaginați-vă că explicați o grămadă de clienți Apple care, de fapt, nu își pot accesa niciodată datele din nou pentru că și-au uitat parolele. Pentru a implementa un proces de recuperare a contului care nu pierde date, Apple trebuie să aibă cheia care deblochează aceste copii de siguranță.
Cu toate acestea, este corect să întrebați de ce Apple nu oferă cel puțin criptare capăt la sfârșit ca o opțiune pentru backup-uri. Poate că ar putea exista o opțiune avansată care să le cripteze în spatele unui mesaj mare de avertizare.
Conform Un raport în Reuters Din ianuarie 2020, Apple intenționa să ofere criptare capăt la sfârșit pentru copii de rezervă iCloud. Cu toate acestea, compania a renunțat la planuri pentru a permite utilizatorilor să cripteze pe deplin copii de siguranță după ce FBI-ul sa plâns că acest lucru ar face mai dificilă aplicarea legii pentru a obține datele utilizatorilor iPhone.
Mesaje în Icloud vs. Icloud Backup de mesaje
Există mai multe părți în mișcare aici. Apple are două servicii care găzduiesc mesajele: Mesajele din iCloud se sincronizează mesajele între dispozitive și este criptată la capăt. Cu toate acestea, dacă utilizați Backup iCloud pentru a crea o copie de rezervă a ceva de pe dispozitiv, se pare că Icloud primește o copie a cheii care poate decripta mesajele - chiar dacă nu susțineți mesajele folosind iCloud.
Apple face acest lucru foarte confuz, dar este scris foarte clar Apple Icloud Security Prezentare generală pagină:
Mesajele din Icloud utilizează, de asemenea, criptarea capăt la capăt. Dacă aveți linia de rezervă iCloud, backupul include o copie a cheii care vă protejează mesajele. Acest lucru vă asigură că vă puteți recupera mesajele dacă pierdeți accesul la Keychain Icloud și la dispozitivele dvs. de încredere. Când dezactivați Backup Icloud, o nouă cheie este generată pe dispozitiv pentru a proteja mesajele viitoare și nu este stocată de Apple.
Cu alte cuvinte, având mesaje în Icloud Enabled este bine pentru securitate ... dar numai dacă dezactivați Backupul iCloud. Acest lucru împiedică încărcarea cheii la Apple.
Dacă doriți să utilizați copii de rezervă iCloud pentru a vă sprijini dispozitivul, va trebui să dezactivați mesajele în iCloud.
Cum să vă asigurați că Apple nu vă poate vedea imessage
Dezactivarea mesajelor în iCloud nu este suficient de bună
S-ar putea să credeți că puteți rezolva această problemă prin dezactivarea mesajelor în iCloud. Cu toate acestea, singura soluție dezactivează backup-ul iCloud.
Iată un rezumat rapid al ceea ce fac diferitele combinații de setări:
- ICLOUD Backup activat, mesajele din Icloud activate : Apple va stoca mesajele icloud pe serverele sale într-un mod criptat criptat. Cu toate acestea, cheia de criptare va fi încărcată ca parte a copiilor de rezervă iCloud, oferind accesul Apple la mesajele dvs.
- ICLOUD Backup activat, Mesaje în Icloud dezactivate : Cu mesaje din Icloud dezactivate, Apple va încărca o copie a mesajelor dvs. ca parte a copiilor dvs. de rezervă iCloud.
- ICLOUD Backup dezactivat, mesajele din Icloud activate : Apple va stoca mesajele dvs. iCloud pe serverele sale într-un mod sigur, criptat criptat. Cheia pentru ei nu va fi încărcată pe serverele Apple.
Din păcate, nu există nici o modalitate de a împiedica o copie de rezervă iCloud să se încarce doar mesajele dvs. sau doar cheia de criptare. Trebuie să dezactivați în întregime backupul iCloud dacă doriți să eliminați accesul Apple la mesajele dvs.
Singura soluție: Dezactivați backup-urile iCloud
Puteți continua să utilizați mesaje în iCloud pentru a vă sincroniza mesajele, dacă doriți, dar trebuie Dezactivați în totalitate backup-urile iCloud Pe dispozitivele se sincronizează mesajele. Acest lucru va împiedica Apple să stocheze o copie a cheii de decriptare care poate accesa aceste mesaje. (Dacă dezactivați mesaje în iCloud și lăsați backup-urile iCloud activate, Apple spune Acesta va încărca o copie a mesajelor dvs. ca parte a copiilor de rezervă.)
Din păcate, nu puteți spune doar iCloud să nu mai suporți mesajele - trebuie să dezactivați în întregime backup-urile iCloud.
Avertizare: Este o idee bună să vă copiați în mod regulat iPhone-ul folosind iTunes pe PC sau Mac dacă dezactivați backup-urile automate iCloud.
LEGATE DE: Cum să dezactivați și să ștergeți copii de rezervă icloud pe iPhone și iPad
Desigur, persoanele cu care discutați despre imESsage probabil că au permis backup-uri iCloud pentru imESsage în contul lor, chiar dacă nu. Acest lucru înseamnă că mesajele dvs. pot fi stocate pe serverele Apple - în backup-ul iCloud al celeilalte persoane, desigur. Pentru a preveni acest lucru, luați în considerare trecerea la o aplicație de mesagerie securizată care nu se întoarce la iCloud Semnal .
Bacsis: Pentru o confidențialitate îmbunătățită atunci când comunicați în mesaje, aveți și persoana pe care o comunicați cu Dezactivare Icloud Backup. Desigur, ar trebui, de asemenea, asigurați-vă că comunicați prin ImeSsage și nu prin SMS, ca Mesajele SMS nu sunt criptate .
IPhone-ul dvs. nu va face nici un semnal de semnal la iCloud, de asemenea?
Bineînțeles, imESsages nu sunt singurul lucru pe care iPhone-ul dvs. se întoarce până la iCloud. Aceasta susține datele locale Multe aplicații stochează, de asemenea - dacă aveți activat de rezervă iCloud.
Unele alte aplicații de mesagerie criptate, cu scopuri de sfârșit de capăt, ajungând în jurul acestei preocupări, doar nu vă sprijiniți mesajele către iCloud.
De exemplu, Semnalul aplicației de mesagerie securizată Nu susțineți istoricul mesajului la iCloud, ca Site-ul de asistență al semnalului explică. Este întotdeauna stocată la nivel local pe dispozitiv. Puteți transfera mesaje de la un iPhone la un nou iPhone, dar este un proces care mișcă mesaje către un nou iPhone și le șterge de la cel vechi.
Dacă ați șters sau ați pierdut sau pur și simplu nu aveți vechiul iPhone, nu vă puteți mișca mesajele către un dispozitiv nou. Acesta este semnalul ideii este conceput cu confidențialitate și securitate în minte. Poate fi mai puțin convenabil să vă păstrați istoricul mesajului pentru totdeauna, dar care vă protejează confidențialitatea.
LEGATE DE: Ce este semnalul și de ce îl folosesc toată lumea?
Cum se face backup-uri iPhone criptate
Apropo, puteți face backup-uri criptate ale iPhone-ului. Pur și simplu nu o poți face cu iCloud. Dacă aveți un Windows PC sau Mac, puteți conecta iPhone (sau iPad) la computer cu un cablu USB și înapoi până la un fișier local prin iTunes (pe Windows) sau Căutare (pe Mac).
Verificați opțiunea "Criptare Local Backups" pentru a vă asigura backup-ul local cu o parolă.
Dacă vă pierdeți iPhone-ul sau trebuie să-l ștergeți, puteți restabili această copie de rezervă criptată pe un nou iPhone. Acest lucru vă va mișca istoricul imissesului noului dispozitiv, fără a fi stocat pe serverele Apple.
LEGATE DE: Cum să creați copii de siguranță ale iPhone-ului cu iTunes (și când ar trebui)