O governo da Apple UK ordenou a criação de um backdoor que oferece aos agentes de segurança acesso aos backups criptografados do iCloud dos clientes. Se executado, haverá acesso não apenas aos britânicos, mas também aos serviços de segurança britânicos, mas também aos backups de qualquer usuário em todo o mundo, e a Apple não pode alertar os clientes de que sua criptografia foi comprometida.
Washington Post Relatórios A Ordem Secreta emitida no mês passado, também conhecida como Carta de Snoopers, depende dos direitos dados pela Lei de Powers Investigatórios do Reino Unido em 2016. Além do acesso a uma conta específica, o cobertor exigiu acesso aos arquivos criptografados de ponta a ponta enviados por qualquer usuário em todo o mundo.
Os backups do iCloud da Apple não são criptografados por padrão, mas a opção sofisticada de proteção de dados foi adicionada em 2022 e deve ser iniciada manualmente. Ele usa criptografia de ponta a ponta para que a Apple nem acesse arquivos criptografados. Em resposta ao pedido, a Apple deve parar de fornecer proteção de dados sofisticada no Reino Unido. No entanto, ele não atende à demanda do Reino Unido por acesso a arquivos compartilhados pelos usuários globais.
Se o custo da implementação do aviso é proporcional à demanda por requisitos de segurança, mas qualquer recurso não atrasará a execução da ordem original.
O Reino Unido forneceu um documento chamado Apple Technical Capacle. Também é uma ofensa criminal divulgar a demanda do governo. Da mesma forma, se os gritos da Apple das demandas do Reino Unido, seu serviço criptografado não poderá mais avisar os usuários de que não é mais seguro.
“Não há razão para ter autoridade para decidir os cidadãos do mundo se eles podem obter benefícios de segurança comprovados que fluem da criptografia de ponta a ponta”. Apple disse ao Parlamento Britânico Em março de 2024, emenda da Lei de Alteração da Lei de Potências de Investigação. Isso recuou contra outros esforços do Reino Unido para legalizar a troca de informações de informações que anteriormente criptografaram os fundos.
Os serviços de segurança e os legisladores do Reino Unido foram constantemente apoiados contra os serviços de criptografia de ponta a ponta, alegando que a tecnologia está facilitando o esconderijo da aplicação da lei a terroristas e abuso infantil. “A criptografia de ponta a ponta não tem permissão para prejudicar aqueles que cometem os crimes mais graves”, disse o porta-voz do governo do Reino Unido O guardião Em 2022, a Apple introduziu uma criptografia de ponta a ponta.
As agências americanas, incluindo o FBI, já expressaram esses medos, mas começaram a recomendar a criptografia como um meio de combater os hackers recentemente conectados conectados à China. A NSA e o FBI ingressaram nos centros de segurança cibernética da NSA e FBI em dezembro de 2024, Austrália e Nova Zelândia Recomendado O tráfego da Web será “criptografado com um máximo de ponta a ponta” nos melhores métodos de nova segurança. Os serviços de segurança do Reino Unido não se juntaram a eles.
Se o Reino Unido conceder o acesso ao governo aos dados criptografados da Apple, outros países, incluindo os EUA e a China, provavelmente verão o mesmo direito. A Apple precisa decidir se deve remover completamente seu serviço de criptografia. Outras empresas de tecnologia enfrentam solicitações semelhantes mais tarde.
O Google oferece backups do Android criptografados como padrão de 2018 e também oferece backups criptografados para usuários do Metapp. Dois representantes se recusaram a comentar Washington Post Se eles receberam pedidos do governo para os fundos. O Ed Fernandez, do Google, reiterou que “os dados de backup criptografados de ponta a ponta do Android não podem ser acessados com uma ordem legal”, mas a meta apontou a declaração anterior de que os defensores não seriam implementados.