آیفون های اپل به لطف امنیت، عملکرد، طراحی و سیستم عامل ساده، جزو محبوب ترین گوشی ها در سراسر جهان هستند. بالاخره خود اپل نیز بر روی این ستون ها بنا می کند. غول کوپرتینویی دوست دارد خود را به عنوان شرکتی معرفی کند که به حفظ حریم خصوصی و امنیت کاربران خود اهمیت می دهد. در نهایت، این در واقع درست است. این شرکت عملکردهای امنیتی جالبی را به محصولات و سیستم های خود اضافه می کند که هدف از آن محافظت از کاربران است.
به همین دلیل، برای مثال، این امکان را داریم که ایمیل خود را مخفی کنیم، از طریق وب سایت ها ثبت نام کنیم با اپل وارد شوید و بنابراین اطلاعات شخصی را پنهان کنید یا هنگام مرور اینترنت خود را مبدل کنید رله خصوصی. متعاقباً، رمزگذاری اطلاعات شخصی ما نیز وجود دارد که برای جلوگیری از نزدیک شدن افراد غیرمجاز به آنها است. از این نظر، محصولات اپل واقعاً خوب عمل می کنند، در حالی که می توانیم محصول اصلی، آیفون را در کانون توجه قرار دهیم. علاوه بر این، بسیاری از عملیات بر روی دستگاه انجام می شود، بنابراین هیچ داده ای به شبکه ارسال نمی شود، که به طور کامل از امنیت کلی پشتیبانی می کند. از سوی دیگر، آیفون ایمن به این معنا نیست که اطلاعات ما از گوشی امن است. همه چیز کمی iCloud را تضعیف می کند.
امنیت iCloud در آن سطح نیست
اپل همچنین دوست دارد تبلیغ کند که آنچه در آیفون شما اتفاق می افتد در آیفون شما باقی می ماند. به مناسبت نمایشگاه CES 2019 در لاس وگاس که عمدتاً برندهای رقیب در آن حضور داشتند، این غول بیلبوردهایی با این کتیبه در سطح شهر نصب کرد. البته غول به شعار معروف اشاره می کرد:آنچه در وگاس اتفاق می افتد در وگاس می ماند.همانطور که در بالا اشاره کردیم، اپل بیشتر در این مورد درست می گوید و آنها واقعا امنیت آیفون را ساده نمی گیرند. با این حال، مشکل در iCloud است که دیگر به خوبی امن نیست. در عمل، می توان آن را کاملاً ساده توضیح داد. در حالی که حمله مستقیم به آیفون میتواند برای مهاجمان بسیار دشوار باشد، این دیگر در مورد iCloud صدق نمیکند و احتمال اینکه با سرقت اطلاعات یا مشکلات دیگر مواجه شوید، بیشتر میشود. البته سوال این است که شما واقعاً از فضای ذخیره سازی خود برای چه چیزی استفاده می کنید. پس بیایید کمی با جزئیات بیشتر به آن نگاه کنیم.
امروزه iCloud عملا بخشی جدایی ناپذیر از محصولات اپل است. اگرچه اپل کاربران خود را مجبور به استفاده از iCloud نمیکند، اما حداقل آنها را مجبور به انجام این کار میکند – برای مثال، وقتی یک آیفون جدید را فعال میکنید، تقریباً همه چیز به طور خودکار شروع به پشتیبانگیری در فضای ابری میکند، از جمله عکسها و ویدیوها یا نسخههای پشتیبان. داده های ذخیره شده در iCloud از نظر رمزگذاری حتی بهترین نیستند. در این راستا، غول کوپرتینویی بر رمزگذاری سرتاسر E2EE تکیه میکند و تنها در مورد انواع خاصی از دادههای پشتیبانگیری شده، که میتوانیم گذرواژهها، دادههای سلامت، دادههای خانگی و موارد دیگر را شامل کنیم. تعدادی دیگر، مانند داده های شخصی، که به عنوان بخشی از پشتیبان ذخیره می شوند، تقریباً هرگز رمزگذاری نمی شوند. در این موارد خاص، اگرچه داده های ما در سرورهای اپل به روشی نسبتاً ایمن ذخیره می شود، این شرکت از کلیدهای رمزگذاری عمومی استفاده می کند که به آنها دسترسی دارد. این نوع رمزگذاری برای جلوگیری از بروز مشکلات در صورت رخنه امنیتی/نشت داده ها طراحی شده است. با این حال، در واقعیت، از آنها در برابر خود اپل یا هر شخص دیگری که اطلاعات ما را از اپل درخواست می کند محافظت نمی کند.
شاید لحظه ای را به خاطر بیاورید که FBI ایالات متحده از اپل خواست قفل آیفون تیرانداز مظنون به قتل سه گانه را باز کند. اما غول نپذیرفت. اما این مورد خاص شامل دادههای ذخیرهشده در دستگاه بود، زیرا اگر اقدامات لازم را انجام میدادند، میتوانستند به راحتی به نسخههای پشتیبان iCloud دسترسی داشته باشند. اگرچه اتفاق ذکر شده کم و بیش حاکی از آن است که اپل هرگز اطلاعات کاربران را فاش نخواهد کرد، اما باید از زاویه دید وسیع تری به آن نگاه کرد. همیشه اینطور نیست.
آیا iMessages ایمن هستند؟
همچنین نباید به iMessage اشاره کنیم. این سرویس ارتباطی خود اپل است که فقط در دستگاه های اپل موجود است و عملکرد آن شبیه به مثلا واتس اپ و موارد مشابه است. البته غول کوپرتینویی با تکیه بر این پیام ها به کاربران اپل حداکثر امنیت و رمزگذاری انتها به انتها را ارائه می دهد. متأسفانه، حتی در این مورد خاص، آنقدر که در نگاه اول به نظر می رسد گلگون نیست. اگرچه iMessages در نگاه اول واقعا امن هستند و رمزگذاری سرتاسری دارند، iCloud دوباره همه چیز را تضعیف می کند.
اگرچه دادههای iMessage با استفاده از رمزگذاری E2EE در iCloud ذخیره میشوند، اما از نظر تئوری امنیت نسبتاً کافی را ارائه میکنند. مشکلات خاص فقط در صورتی ظاهر می شوند که از iCloud برای پشتیبان گیری کامل از آیفون خود استفاده کنید. کلیدهای رمزگشایی رمزگذاری نهایی هر پیام iMessage در چنین نسخههای پشتیبان ذخیره میشوند. همه چیز را می توان به راحتی خلاصه کرد - اگر از آیفون خود در iCloud نسخه پشتیبان تهیه کنید، پیام های شما رمزگذاری می شوند، اما امنیت کامل آنها به راحتی از بین می رود.