不出所料,FBI 要求“合法访问”加密的 iCloud 备份

FBI 强烈反对高级数据保护,这是 iOS 16.2 中的一项新功能,它通过端到端加密来加密你在 iCloud 中的 iPhone 备份。

  • 发生了什么? FBI 对 iOS 16.2 中新的加密 iCloud 备份选项并不感到兴奋,称它需要“设计上的合法访问”。
  • 为什么要关心? 随着隐私和加密之争的继续,iOS 16.2 中的高级数据保护可能会给执法部门带来挫折,因为这意味着苹果不再持有访问 iCloud 中 iPhone 备份的加密密钥。
  • 该怎么办? 敬请期待,iOS 16.2 将于下周发布!

加密的 iCloud 备份激怒了 FBI

新的高级数据保护功能为 iCloud 备份、备忘录和照片等九种 iCloud 服务带来端到端加密,将受端到端加密保护的 iCloud 功能从 14 项增加到 23 项。

因此,执法部门无法再利用搜查令获取人们的照片、消息和其他备份到 iCloud 的项目 设置 → [your_name] → iCloud → iCloud 备份 已打开。

FBI 想要“通过设计合法访问”。

图片: 乔纳斯·勒佩/不飞溅

可以预见的是,FBI 强烈反对高级数据保护,因为该组织认为它会阻碍其情报工作,同时让不法分子占上风。

在声明中 华盛顿邮报,FBI 不仅称此举“令人深感忧虑”,还要求“通过设计进行合法访问”(读作:后门)。

这阻碍了我们保护美国人民免受网络攻击和针对儿童的暴力行为、贩毒、有组织犯罪和恐怖主义等犯罪行为的能力。 在这个网络安全和“设计安全”需求时代,FBI 和执法合作伙伴需要“设计合法访问”。

FBI对加密的立场令人担忧

图片:苹果

我们仍然记得几年前 Apple 和 FBI 之间的对峙,当时政府的间谍试图采取恐吓策略,声称有人会被绑架或发生更糟糕的事情,而 FBI 对此无能为力,因为坏苹果不会。不要在 iOS 中构建后门。

但事实证明,这只是一种公开展示的姿态,因为 FBI 有合法理由通过搜查令获得备份。 由于加密密钥存储在 Apple 的服务器上,Apple 别无选择,只能满足此类要求。

然而,由于无法解密某人的备份,FBI 失去了迫使 Apple 将未加密备份交给它的能力。 最让我们烦恼的是 FBI 继续将增强的隐私视为令人担忧的事实。

隐私团体称赞苹果的举动

电子前沿基金会 称该功能是“用户隐私的胜利”。

我们赞赏 Apple 倾听专家、儿童倡导者和想要保护其最敏感数据的用户的意见。 加密是我们用于维护在线隐私和安全的最重要工具之一。 这就是为什么我们在 2019 年发起的 Fix It Already 活动中加入了要求 Apple 允许用户加密 iCloud 备份的原因。

高级数据保护默认关闭

显示 iOS 16.2 中高级数据保护启动画面的 iPhone 屏幕截图

一个潜在的问题是高级数据保护在默认情况下处于关闭状态,需要您手动选择加入。 许多人不会费心去打开这个功能,尤其是不是极客的新手用户。 监控技术监督项目并没有忘记这一事实,该项目表示默认关闭将“使大多数用户容易受到攻击”。

多年来,苹果一直在吹捧其隐私记录,同时让用户容易受到攻击,尤其是在警察监视之下。 用户存储在 iCloud 上的大部分数据仅需法院命令即可成为一种监管工具。 通过这些变化,Apple 将跟上其他公司多年来遵循的隐私最佳实践。 但令人失望的是,用户必须选择加入其中的许多新保护措施,从而使绝大多数人处于危险之中。

端到端加密怎样保护 iCloud 备份

端到端加密保护设备上、传输中和服务器上的数据,使除您之外的任何人都无法读取这些数据。 没有人(执法部门也是如此)可以在没有存储在您设备上的密钥的情况下读取加密数据并且永远不会离开它。

在此更改之前,Apple 曾将加密密钥存储在服务器上。 这就是为什么该公司能够遵守搜查令并解密作为其 iCloud 设备备份的一部分存储的个人照片、消息和其他数据的原因。

怎样在 iCloud 中加密 iPhone 备份

iPhone 13 Pro Max 显示 iOS 16 锁屏,手持在 MacBook Air 上方高级数据保护需要 iOS 16.2 | 图片: 彭弗 / 不飞溅

将 iPhone 更新到 iOS 16.2 后,您可以在 设置 → [your_name] → iCloud → 高级数据保护. 作为该功能设置过程的一部分,您需要至少定义一个恢复联系人或创建一个恢复密钥。 怎样在 iPhone 上设置紧急联系人

同样,启用高级数据保护后,Apple 将无法再解密您的备份。 但您需要将恢复密钥存放在安全的地方,并确保至少添加了一个恢复联系人。 否则,丢失恢复密钥/联系人将使您无法访问备份和其他 iCloud 数据。

Apple 过去使用黄金这些加密密钥的全部原因是,如果您无法访问 iCloud 帐户,可以帮助您恢复。

什么时候推出高级数据保护?

iOS 16.2、iPadOS 16.2 和 macOS 13.1 更新将于 12 月 13 日或 14 日下降的 iPhone、iPad 和 Mac 设备将提供高级数据保护。

高级数据保护不使用端到端加密保护的唯一 iCloud 类别是邮件、联系人和日历,因为这些服务需要与全球电子邮件、联系人和日历系统进行互操作。

阅读 Apple 的支持文档 如果您有兴趣详细阅读 iCloud 上的端到端加密。 要深入了解高级数据保护技术,请查看 苹果平台安全指南 在网上。