I mal di testa dei clienti potrebbero ridurre la spinta alla crittografia di Apple

In un evento tenutosi durante la lotta di Apple con l'FBI sull'opportunità di sbloccare l'iPhone di un terrorista morto, il CEO Tim Cook ha promesso che non ci sottrarremo alla responsabilità di proteggere i dati dei clienti, anche dalla portata eccessiva del governo.





Tuttavia, l'ovvio passo successivo per l'azienda potrebbe essere difficile da compiere senza infastidire i clienti.

Apple è attualmente in grado di leggere il contenuto dei dati archiviati nel suo servizio di backup iCloud, qualcosa in contrasto con le affermazioni di Cook secondo cui non vuole che la sua azienda sia in grado di accedere ai dati dei clienti come i messaggi mobili.

Apple non ha smentito le notizie secondo cui sta lavorando per cambiarlo. E ci si aspetta che la società faccia qualche menzione della sua tecnologia di sicurezza alla World Wide Developers Conference la prossima settimana, come ha fatto all'evento iPhone di marzo a marzo.



Ma riprogettare iCloud in modo che solo i clienti possano sbloccare i propri dati aumenterebbe il rischio che le persone perdano irrevocabilmente l'accesso a foto e messaggi preziosi quando perdono le password. Apple non sarebbe in grado di reimpostare la password di un cliente per loro.

Questa è una chiamata davvero difficile per un'azienda che afferma che i suoi prodotti 'funzionano e basta'. Chris Soghoian , un tecnologo principale dell'American Civil Liberties Union, riferendosi a a linea preferita del fondatore di Apple, Steve Jobs.

Cook si è vantato di come la crittografia integrata negli iPhone di Apple e nel sistema iMessage protegga le persone garantendo che solo loro possano accedere ai loro dati. Il direttore dell'FBI James Comey se ne è lamentato.



Ma il design di iCloud significa che Apple può leggere gran parte dei dati dei suoi clienti e aiutare anche il governo a farlo. Il servizio è abilitato per impostazione predefinita (sebbene tu possa rinunciare) ed esegue automaticamente il backup di messaggi, foto e altro sui server dell'azienda. Lì i dati sono protetti dalla crittografia, che Apple ha la chiave per sbloccare. La situazione di stallo della società con l'FBI è avvenuta solo perché i backup che Apple ha consegnato all'agenzia dall'iPhone dell'assassino di San Bernardino Syed Farook sono terminati sei settimane prima della sparatoria, perché li aveva spenti.

Apple potrebbe bloccare se stessa e le forze dell'ordine fuori dai dati di iCloud crittografando i backup iCloud di ogni persona utilizzando una password sotto il suo controllo, forse la stessa che blocca il suo iPhone.

La società non ha smentito le segnalazioni del Financial Times e giornale di Wall Street che sta lavorando a un progetto del genere. Le password e i dettagli della carta di credito archiviati utilizzando una funzione di iCloud chiamata Portachiavi sono già protetto in questo modo . Ma adottare questo approccio impedirebbe ad Apple di essere in grado di reimpostare la password di una persona se la dimentica. I dati sarebbero effettivamente spariti per sempre.



Probabilmente non è pratico per Apple implementare questo approccio per i dati di tutti, come ha fatto l'azienda per le protezioni di sicurezza integrate nell'iPhone, afferma Vic Hyder, chief strategy officer di Circolo Silenzioso , che offre messaggistica sicura, chiamate e condivisione dei dati per le aziende (vedi 10 Breakthrough Technologies 2014: Smartphone ultraprivati).

Mette il controllo sul cliente ma anche la responsabilità sul cliente, dice. Questa sarà probabilmente un'opzione, non l'impostazione predefinita.

Soghoian dell'ACLU è d'accordo. Penso che probabilmente lo offriranno come opzione, ma sii riluttante a pubblicizzare molto quella funzione, dice. Più persone dimenticano le loro password di quante vengano indagate dall'FBI.



Bryan Ford , professore associato presso l'Istituto Federale Svizzero di Tecnologia di Losanna, afferma che Apple potrebbe adottare misure per ridurre il rischio di perdita accidentale di dati.

La funzione di crittografia del disco FileVault dell'azienda per PC offre la possibilità di stampare una chiave di ripristino. Un processo simile potrebbe essere utilizzato per la crittografia iCloud, afferma Ford.

Apple potrebbe anche implementare altre salvaguardie, dice. Ad esempio, le persone potrebbero avere la possibilità di distribuire chiavi di crittografia o password aggiuntive a diversi amministratori, che potrebbero aiutare a recuperare i dati in caso di smarrimento della password originale. Per prevenire abusi potrebbe essere necessario che un certo numero di amministratori, diciamo tre su cinque, si sia fatto avanti per sbloccare i dati.

La crittografia necessaria per un tale progetto è ben nota, afferma Ford. Di recente ha progettato un sistema simile ma più complesso destinato ad aiutare aziende come Apple a impedire che i loro aggiornamenti software vengano abusati (vedi How Apple Could Fed-Proof its Software Update System ).

Alan Fairless, cofondatore e CEO di Ragno Quercia , che offre alle aziende uno storage di dati completamente crittografato, afferma di pensare che aziende come Apple alla fine renderanno accessibile ai consumatori uno storage cloud veramente sicuro.

La messaggistica crittografata era goffa e difficile da usare fino a poco tempo, ma ora è diffusa grazie ad Apple e WhatsApp, sottolinea. La crittografia dei dati archiviati è più difficile, ma Apple si è dimostrata disposta a spendere molto per la tecnologia di crittografia, ad esempio aggiungendo nuovi chip all'iPhone, afferma Fairless.

Tuttavia, pensa anche che Apple e i suoi clienti non siano ancora pronti per i backup iCloud crittografati come predefiniti. Ci vorrà un po' di tempo per recuperare il ritardo della tecnologia di consumo, afferma Fairless.

nascondere