Le gouvernement britannique accède aux données iCloud en faisant pression sur Apple pour réduire la sécurité du cryptage

Le gouvernement britannique accède aux données iCloud en faisant pression sur Apple pour réduire la sécurité du cryptage

Le gouvernement britannique ordonne à Apple de désactiver la fonction avancée de protection des données

Le gouvernement britannique a contraint Apple à désactiver sa fonction de protection avancée des données (ADP) pour les consommateurs du pays. Cette décision fait suite à une ordonnance gouvernementale qui nécessite la création d’une porte dérobée permettant aux autorités d’accéder aux données utilisateur cryptées stockées sur iCloud. Par conséquent, les données stockées au Royaume-Uni ne bénéficieront plus du chiffrement de bout en bout (E2E), ce qui facilitera la capacité des forces de l’ordre à accéder à ces données en cas de besoin.

Comprendre les méthodes de cryptage d’Apple

Apple utilise actuellement deux méthodes de chiffrement pour les données iCloud. La protection des données standard (SDP) sert d’option par défaut pour les utilisateurs, où les clés de chiffrement sont stockées dans les centres de données d’Apple. Dans cette configuration, seules les données sélectionnées sont chiffrées de bout en bout, ce qui permet à Apple d’aider les utilisateurs à récupérer leurs données en cas de problème.

En revanche, la méthode de protection avancée des données (ADP) offre une sécurité supérieure, les clés de chiffrement résidant uniquement sur les appareils de confiance de l’utilisateur. Cette approche garantit que même Apple ne peut pas accéder aux données iCloud, mettant l’accent sur la confidentialité de l’utilisateur comme seule autorité sur la récupération. Malheureusement, les utilisateurs au Royaume-Uni perdront cette fonctionnalité de sécurité essentielle, ce qui aura un impact sur leur stockage de données iCloud dans différents formats, notamment les sauvegardes, les notes, les photos et les archives de messages texte.

L’ordonnance gouvernementale et ses implications

La décision prise par le gouvernement est en partie fondée sur la loi sur les pouvoirs d’enquête, qui a été vivement critiquée. En réponse aux mesures prises par le gouvernement, Apple a exprimé son profond mécontentement. Un porte-parole de l’entreprise a déclaré :

« Nous sommes profondément déçus que les protections fournies par ADP ne soient pas disponibles pour nos clients au Royaume-Uni, compte tenu de l’augmentation constante des violations de données et d’autres menaces à la confidentialité des clients. ADP protège les données iCloud avec un chiffrement de bout en bout, ce qui signifie que les données ne peuvent être déchiffrées que par l’utilisateur qui en est le propriétaire, et uniquement sur ses appareils de confiance.»

Transition pour les utilisateurs existants

Les utilisateurs actuels d’ADP au Royaume-Uni devront prendre des mesures pour désactiver manuellement la fonctionnalité pendant une période de grâce afin de conserver l’accès à leurs comptes iCloud. Apple s’est engagé à fournir des informations supplémentaires aux utilisateurs concernés, mais a précisé qu’il ne peut pas désactiver automatiquement le chiffrement E2E pour eux.

Poursuite du cryptage sur d’autres fonctionnalités

Malgré ce revers, Apple maintiendra le cryptage de bout en bout pour plusieurs autres services, notamment iMessage, FaceTime, Passwords et les données Apple Health, où ce cryptage est activé par défaut.

Pour plus de détails, consultez l’ article de Bloomberg.

Source et images

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *