繁简切换

FX168财经网>美国股市>正文

Apple计划推出新加密系统 抵御黑客攻击并保护iCloud数据 给各国执法增加难度

文 / 小杰 来源:FX168

FX168财经报社(北美)讯 周三(12月7日),苹果正在计划大幅扩展其数据加密强度,随着该公司继续为数百万iPhone用户建立新的隐私保护措施,此举可能会与世界各地的执法部门和政府产生紧张关系。

扩展的端到端加密系统是一项称为“高级数据保护”的可选功能,即使在Apple遭到黑客攻击的情况下,也能确保iCloud的大部分数据安全。它还将阻止Apple响应执法请求提供iCloud手机备份中的数据。

虽然苹果过去曾因无法帮助联邦调查局等机构访问其加密iPhone上的数据而引起关注,但它已经能够根据有效的法律要求提供iCloud备份中存储的大部分数据。据该公司称,去年,它在美国回应了数千起此类请求。

有了这些新的安全增强功能,Apple将不再提供满足某些执法要求的技术,例如iCloud备份,其中可能包括iMessage聊天记录和附件,这些之前已在许多调查中被使用。

该公司表示,周三宣布的安全增强功能旨在保护Apple客户免受最熟练的攻击者的侵害。

Apple软件工程高级副总Craig Federighi在接受采访时表示:“随着客户将越来越多的个人生活信息放入设备中,这些设备将更多的成为高级攻击者的攻击目标。”

这些变化对执法人员来说是一个新的潜在挫折。去年,Apple提出了用于iPhone的软件以识别iPhone上的儿童性虐待相关资料。苹果现在表示已经停止开发该系统,此前隐私和安全研究人员批评该软件可能被政府或黑客滥用,以获取手机上的敏感信息。

Craig Federighi表示,Apple与保护儿童相关的重点一直放在沟通和为父母提供 iMessage中保护儿童的工具等领域。 “可以在儿童性虐待发生之前将其制止,这就是我们将精力应该放在的地方。”

通过其家长控制软件,如果在孩子的设备上发送或接收裸照,Apple可以通知选择加入的家长。Craig Federighi表示,新的加密系统将于周三开始由早期用户进行测试,年底前将在美国作为一个选项推出,然后在2023年包括中国在内的全球范围内推出。

除了高级数据保护,Apple还修改了其Messages应用程序,使消息更难被窥探,现在它允许用户使用其他公司制作的基于硬件的安全密钥登录他们的Apple帐户,例如尤比科。

长期以来,隐私组织一直呼吁苹果加强其云服务器的加密。但由于Advanced Protection加密密钥将由用户控制,系统将限制Apple恢复丢失数据的能力。

要设置高级数据保护,用户必须启用至少一种数据恢复方法。这可能是一个恢复密钥,用户可以打印出来并存储在安全位置的一长串数字和字符,或者用户可以指定朋友或家人作为恢复联系人。

在过去的二十年里,企业和消费者已经将他们的大部分数据从他们控制的计算机系统中转移到云端,由大型科技公司运营的海量服务器的数据中心。这种趋势使这些云系统成为网络入侵者的诱人目标。

Craig Federighi表示,Apple并不知道黑客从iCloud中窃取了任何客户数据,但高级保护系统会让他们的攻击变得更难。“我们这个行业中管理客户数据的所有人都会受到试图破坏我们系统的实体的不断攻击,我们必须通过新的保护措施在未来的攻击中保持领先地位。”

随着Apple锁定其系统,世界各国政府对存储在手机和云计算机上的数据越来越感兴趣。这种兴趣导致了Apple和执法机构之间的摩擦,同时iPhone黑客工具的市场也在不断增长。2020年,总检察长William Barr向苹果公司施压,要求其破解iPhone的加密方式,以帮助对佛罗里达州海军基地发生的一起导致三人死亡的恐怖枪击事件进行调查。

高级保护将减少Apple可以向执法机构提供的iCloud信息量,执法机构在调查过程中经常要求Apple提供iPhone数据。Apple在2021年前六个月收到了美国当局关于7,122个Apple帐户的信息请求,这是该公司提供信息的最后一个时期。

Apple已经为其部分服务提供了端到端加密,但现在保护将扩展到23项服务,包括iPhone备份和照片。然而,Craig Federighi表示,邮件、联系人和日历这三项服务不符合高级保护的条件,因为它们使用的是较旧的技术协议。

Craig Federighi补充说,Apple相信它与执法部门和政府有着相同的使命:保护人们的安全。如果敏感信息落入攻击者、外国对手或其他不良行为者手中,那将是灾难性的。

分享
掌握最新全球资讯,下载FX168财经APP

相关文章

48小时/周排行

最热文章