Governo do Reino Unido obtém acesso aos dados do iCloud pressionando a Apple a reduzir a segurança da criptografia

Governo do Reino Unido obtém acesso aos dados do iCloud pressionando a Apple a reduzir a segurança da criptografia

Governo do Reino Unido obriga a Apple a desabilitar o recurso de proteção avançada de dados

Em um movimento significativo, o governo do Reino Unido obrigou a Apple a desabilitar seu recurso Advanced Data Protection (ADP) para consumidores dentro do país. Esta decisão surge de uma ordem governamental que necessita da formação de um backdoor, permitindo que as autoridades acessem dados criptografados do usuário armazenados no iCloud. Consequentemente, os dados armazenados no Reino Unido não se beneficiarão mais da criptografia de ponta a ponta (E2E), facilitando a capacidade da polícia de acessar esses dados conforme necessário.

Compreendendo os métodos de criptografia da Apple

Atualmente, a Apple emprega dois métodos de criptografia para dados do iCloud. A proteção de dados padrão (SDP) serve como a opção padrão para usuários, onde as chaves de criptografia são armazenadas nos data centers da Apple. Sob essa configuração, apenas dados selecionados são criptografados E2E, permitindo que a Apple auxilie os usuários na recuperação de dados caso surjam problemas.

Por outro lado, o método de proteção avançada de dados (ADP) oferece segurança superior, com chaves de criptografia residindo somente nos dispositivos confiáveis ​​do usuário. Essa abordagem garante que nem mesmo a Apple possa acessar os dados do iCloud, enfatizando a privacidade do usuário como a única autoridade sobre a recuperação. Infelizmente, os usuários no Reino Unido perderão esse recurso de segurança crítico, impactando seu armazenamento de dados do iCloud em vários formatos, incluindo backups, notas, fotos e arquivos de mensagens de texto.

Ordem Governamental e suas Implicações

A ordem sob a qual essa decisão foi tomada está enraizada no Investigatory Powers Act, que foi recebido com críticas consideráveis. Em resposta às ações do governo, a Apple expressou sua profunda insatisfação. Um porta-voz da empresa declarou:

“Estamos profundamente desapontados que as proteções fornecidas pela ADP não estarão disponíveis para nossos clientes no Reino Unido, dado o aumento contínuo de violações de dados e outras ameaças à privacidade do cliente. A ADP protege os dados do iCloud com criptografia de ponta a ponta, o que significa que os dados só podem ser descriptografados pelo usuário que os possui, e apenas em seus dispositivos confiáveis.”

Transição para usuários existentes

Usuários atuais do ADP no Reino Unido precisarão tomar medidas para desabilitar manualmente o recurso durante um período de carência para manter o acesso às suas contas do iCloud. A Apple se comprometeu a fornecer mais informações aos usuários afetados, mas esclareceu que não pode desabilitar automaticamente a criptografia E2E para eles.

Criptografia contínua em outros recursos

Apesar desse contratempo, a Apple manterá a criptografia de ponta a ponta para vários outros serviços, incluindo iMessage, FaceTime, Passwords e dados do Apple Health, onde essa criptografia é ativada por padrão.

Para mais detalhes, consulte o artigo da Bloomberg.

Fonte e Imagens

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *