在网络攻击激增之际,苹果公司宣布了新的安全和隐私措施
时间:2022-12-16 10:51
苹果(Apple)周三宣布了一系列安全和隐私方面的改进,称这些改进是帮助人们保护数据不受黑客攻击的一种方式,其中包括公民自由和隐私倡导者长期以来一直在推动的一项改进。
这家科技巨头很快将允许用户选择使用端到端加密来保护更多备份到他们iCloud上的数据,这意味着只有用户自己才能访问这些信息。
苹果公司表示,这些变化将帮助用户保护他们的数字生活,在高级国家行为者能够侵入公司服务器的特殊情况下免受黑客攻击。
但监控技术监督项目(Surveillance Technology Oversight Project)创始人阿尔伯特·福克斯·卡恩(Albert Fox Cahn)等隐私倡导者表示,这些变化可能会对执法部门和政府机构从苹果公司获得的用户数据类型产生更直接的影响。
他说,这些变化“承认了公众对扩大对我们设备的监控的强烈反对”,尤其是在最高法院推翻联邦堕胎保护法案之后。
卡恩说:“这种类型的保护最有价值的不是防止网络犯罪,而是防止滥用政府权力迫使公司交出数据的人。”“多年来,苹果一直处于不得不充当警察的长臂的位置。他们的执法手册显示了数十种他们可以帮助调查的方式,现在对于选择使用保护功能的人,将有一种保障措施。”
这可能会引起政府机构的担忧,他们希望保护用户数据以协助调查。对于该公司是否与执法部门或政府机构讨论过这些变化,苹果拒绝置评。
对于黑客和执法部门来说,苹果等公司已经成为越来越有吸引力的实体,因为它们掌握着大量关于人们的信息。
近年来,全球网络攻击和数据泄露激增。身份盗窃资源中心(ITRC)的一份报告显示,在2022年第一季度,共有404起公开报道的数据泄露事件,比去年同期增长14%。从2020年到2021年,数据泄露总数增加了68%。
根据苹果公司最新的透明度报告,执法部门和政府部门要求苹果提供数据的数量也有所增加。在2021年1月至7月期间,该公司收到了超过1.2万次要求提供各种类型用户信息的请求,而2020年最后六个月的请求超过了1万次。
存储在iCloud上的用户信息的端到端加密——苹果称之为“iCloud的高级数据保护”——将首先推广给一小部分测试用户,然后在今年年底前在美国广泛推广,2023年在全球推广。这项新服务意味着,备份到iCloud的消息、笔记和照片等信息将被完全加密。
不过,这一变化不会覆盖所有数据——联系人、日历信息和电子邮件将不会被加密——用户必须自愿选择加入这一功能。加密密钥或用于访问安全数据的代码将存储在设备上。这意味着,如果用户选择了这种保护,失去了对账户的访问权限,他们将负责使用密钥重新获得访问权限——苹果将不再在iCloud中存储加密密钥。
这项功能在默认情况下不会对所有用户开放,这仍然是隐私倡导者争论的焦点。
卡恩说:“考虑到切断这么多电子邮件程序和日历工具是多么困难,我对苹果(不加密联系人、日历信息和电子邮件)不那么挑剔。”“但我确实认为,将iCloud默认设置为隐私保护是最重要的一步。”
该公司表示,之所以选择加入这些功能,是因为该系统要求用户对加密密钥和其他方法负责,以重新获得和恢复对这些信息的访问权。苹果官网称:“如果你失去了账户的访问权限,只有你自己才能使用设备密码或密码、恢复联系人或恢复密钥恢复这些数据。”
除了iCloud数据保护外,苹果还计划推出一个物理安全密钥系统,供人们在任何新设备上登录iCloud账户。它作为一个基于硬件的双因素身份验证系统。对于那些选择使用这一额外安全层的用户,当他们在新设备上登录iCloud账户时,他们将被要求在手机的充电端口上插入一个物理安全密钥,以验证他们的身份。
但是,选择使用此功能来保护其iCloud帐户的用户将负责保留这些安全密钥(主密钥和备份密钥)。
最后,该公司正在推出一个代码系统,允许人们验证他们的邮件只发送到预期的收件人,而没有被黑客泄露。加密消息应用Signal的用户可能对这个过程很熟悉。在苹果的案例中,启用了该系统的两个人将能够交换他们的唯一代码,他们的设备将自动检测是否有使用不同代码的人进入了对话。该公司在发布该产品的新闻稿中表示,“如果一个特别先进的对手,如国家支持的攻击者,曾经成功攻破云服务器,并插入自己的设备来窃听这些加密通信”,启用该验证功能的用户之间的对话将自动弹出警报。
为您推荐:
- 第一批购房者获得了在墨尔本购买100套公寓的“专有权” 2022-12-16
- 到2023年,悉尼房价可能下跌10% 2022-12-16
- 2022年,什么可能会对澳洲房产买家造成更大的影响 2022-12-16
- 这座海滨小屋最初售价为78英镑,现在售价为250万美元 2022-12-16
- 我们希望转向一个金融市场:ICICI证券公司 2022-12-16
- 第一共和国银行获得竞争对手300亿美元救助 2022-12-16
