苹果的极限'的iOS 8隐私功能

可以规避苹果公司针对iPhone和iPad的基于密码的新加密方式,仅对数据提供有限的保护

ss苹果iphone进化轮播100412891 orig

最新版本的Apple中的隐私改进'专家说,移动操作系统为客户提供了必要但有限的保护。

随着本周iOS 8的发布,配置了密码的iPhone和iPad将对大多数个人数据进行加密,从而使其在不知道四位数密码的情况下无法被识别。

通过将加密密钥与密码绑定并确保密钥永远不会离开设备,Apple加大了执法负担,要求他们获得搜查令,并在调查期间直接向客户提供从其设备中获取数据的服务。

“与我们的竞争对手不同,Apple无法绕过您的密码,因此无法访问此数据,”首席执行官Tim Cook在公司的 新的隐私网站。 “因此,从政府要求的要求中考虑,从他们拥有的运行iOS 8的设备中提取这些数据,从技术上来说,这是不可行的。”

竞争对手Google对库克的评论反应迅速, 并宣布 默认情况下,它将在下一版本的Android中打开数据加密。三年多以来,该操作系统一直将加密作为选项,并将密钥存储在智能手机或平板电脑上。

周五,隐私权专家表示,他们支持Apple的最新举措,他们认为这是将对个人数据的更多控制权交给了客户。

“他们(执法部门)现在必须直接向您求助,而在您不知情的情况下不能这样做,这对于苹果公司的客户而言,在其隐私和安全性方面是一个巨大的胜利,”苹果公司的技术人员Jeremy Gillula说道。电子前沿基金会说。

但是,专家还表示,保护措施有其局限性,因为客户经常在iCloud上存储设备上加密的许多数据,例如照片,消息,电子邮件,联系人和iTunes内容。

另外,与语音通信有关的信息(例如呼叫日志)与无线运营商以及智能手机一起存储。

一旦进入iCloud,调查国家安全案件的执法人员或政府官员可能会合法地迫使Apple移交数据。

苹果的新隐私机制也有一个弱点。将iPhone或iPad插入已与设备配对的Mac或Windows PC会绕过基于密码的加密。

除非设备已关闭,否则不需要密码即可从计算机访问数据。

“这意味着,如果您被捕,警方将同时扣押您的iPhone和您拥有的所有台式机/笔记本电脑,并使用台式机上的文件在iPhone上转储和访问所有上述数据,”乔纳森·兹齐亚斯基(Jonathan Zdziarski) iOS取证专家说 他的博客。 “如果您被拘留,也可以在机场进行。”

库克在未提及Google的情况下强调指出,苹果的利润取决于出售硬件,而不是收集客户的个人信息,然后再将其出售给广告商。

库克说:“几年前,互联网服务的用户开始意识到,免费提供在线服务时,您不是客户,而是产品。”

隐私变化是在本月苹果公司遭受黑眼睛的时候,当时网络窃贼访问了名人的iCloud帐户,并在某些情况下在网上发布了裸露的照片。苹果公司发现攻击者并未损害iCloud的安全性,而是以其他方式获得了帐户的凭据。

苹果公司最近通过引入两因素身份验证来增强iCloud安全性,该身份验证已被具有与iTunes和其他服务绑定的苹果帐户的用户使用。

律师事务所和企业的隐私顾问丽贝卡·赫罗德(Rebecca Herold)表示:“两步验证是好的,而且早该进行。”

这个故事“ 苹果的iOS 8隐私功能的局限性”最初是由 公民社会组织.

版权© 2014 IDG通讯,Inc.

  
在亚马逊上购买技术产品