Ciência e Tecnologia

Apple expande criptografia de ponta a ponta para backups do iCloud

.

A Apple anunciou hoje que está lançando proteções de criptografia de ponta a ponta expandidas em seu serviço iCloud. A empresa já oferece o recurso de segurança vital para alguns dados em sua plataforma de nuvem – incluindo senhas, cartão de crédito e outros dados de pagamento e dados de saúde – mas oferecerá uma opção para estender a proteção a outras informações confidenciais, incluindo fotos, notas e , crucialmente, backups do iCloud. O recurso, conhecido como Proteção Avançada de Dados para iCloud, estreia hoje para usuários inscritos no Programa de Software Beta da Apple. Ele estará disponível para todos os usuários dos Estados Unidos até o final do ano e começará a ser lançado globalmente no início de 2023.

A mudança faz parte de uma lista mais ampla de anúncios relacionados à segurança da empresa. A partir do início do próximo ano, a Apple oferecerá suporte ao uso de chaves de hardware para a autenticação de dois fatores do Apple ID. E no final do ano, a empresa também lançará um recurso chamado iMessage Contact Key Verification, que permitirá aos usuários confirmar que estão se comunicando com a pessoa pretendida e avisá-los se uma entidade tiver comprometido a infraestrutura do iMessage.

A Apple disse hoje que os novos lançamentos vêm “à medida que as ameaças aos dados do usuário se tornam cada vez mais sofisticadas e complexas”. Havia 1,8 bilhão de dispositivos Apple em uso ativo em todo o mundo a partir de uma teleconferência de resultados de janeiro. Um representante da Apple disse à Strong The One que as ameaças aos dados armazenados na nuvem estão visivelmente aumentando em todo o setor e que, em geral, está claro que os dados armazenados na nuvem correm maior risco de comprometimento do que os dados armazenados localmente. Um estudo encomendado pela Apple descobriu que 1,1 bilhão de registros foram expostos em violações de dados em todo o mundo em 2021. No início deste ano, a Apple anunciou um recurso para iOS e macOS conhecido como Lockdown Mode, que fornece proteções de segurança mais intensivas para usuários que enfrentam ataques agressivos e direcionados. ataques digitais. A medida foi uma mudança para a Apple, que anteriormente adotava a abordagem de que suas proteções de segurança deveriam ser fortes o suficiente para defender todos os usuários sem complementos especiais.

Backups do iCloud criptografados de ponta a ponta — com exceções

Quando se trata de criptografia de ponta a ponta, a Apple implantou cedo a proteção com o lançamento do iMessage em 2011. Enquanto isso, gigantes da tecnologia como Meta e Google ainda estão trabalhando para adaptar algumas de suas plataformas de mensagens populares para oferecer suporte ao recurso. A criptografia de ponta a ponta bloqueia seus dados para que apenas você e qualquer outro proprietário (como outros participantes de um bate-papo em grupo) possam acessá-los, independentemente de onde estejam armazenados. A proteção não está em uso em todo o ecossistema da Apple, porém, e uma omissão particularmente flagrante foram os backups do iCloud. Como esses backups não eram criptografados de ponta a ponta, a Apple podia acessar os dados – basicamente uma cópia completa de tudo em seu dispositivo – e compartilhá-los com outras entidades, como autoridades policiais.

A Apple adicionou soluções alternativas específicas, como uma conhecida como Mensagens no iCloud, para proteger dados criptografados de ponta a ponta, mas era fácil para os usuários cometerem erros ou entenderem mal as opções e acabarem expondo dados que não pretendiam nos backups do iCloud. Os usuários que desejam evitar essas possíveis armadilhas contam com as opções de backup local da Apple há anos. A empresa disse à Strong The One que planeja continuar a oferecer suporte a backups locais para iOS e macOS e acredita firmemente no conceito, mas espera que a criptografia de ponta a ponta expandida no iCloud tranquilize os usuários que estão esperando para fazer a mudança.

A criptografia de ponta a ponta expandida protegeria os dados de um usuário mesmo se a própria Apple fosse violada. Um representante da Apple disse à Strong The One que a empresa não tem conhecimento de nenhuma situação em que os dados do iCloud de um usuário tenham sido roubados devido a uma violação dos servidores do iCloud. Ele acrescentou, porém, que a infraestrutura da Apple está constantemente sob ataque, como é o caso de todas as grandes empresas de nuvem.

A proteção avançada de dados para iCloud é um recurso opcional que os usuários podem optar por habilitar. Ao ativá-lo, o recurso o guiará por um processo para configurar um contato de recuperação ou chave de recuperação para que você possa acessar seus dados do iCloud caso perca os dispositivos nos quais as chaves estão armazenadas. A mudança pode tornar o uso do iCloud um pouco menos transparente em certos cenários, mas é conceitualmente semelhante ao processo familiar de fazer backup de seu dispositivo em um disco rígido externo. Se você perder ou quebrar o disco rígido ou esquecer a senha com a qual o protegeu, não poderá acessar os backups que estão nele.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo