Az Apple azt a példátlan lépést teszi meg, hogy eltávolítja a legmagasabb szintű adatbiztonsági eszközt, az Advanced Data Protectiont (ADP) az Egyesült Királyság ügyfelei közül, miután a kormány hozzáférést kért a felhasználói adatokhoz.
„Az Apple az Egyesült Királyságban a továbbiakban nem kínálhat Advanced Data Protection (ADP) szolgáltatást az új felhasználóknak, és a jelenlegi brit felhasználóknak végül le kell tiltaniuk ezt a biztonsági funkciót” – mondta az Apple szóvivője.
Mi az a speciális adatvédelem (ADP)?
Az ADP egy opt-in szolgáltatás, amely biztosítja, hogy csak a fióktulajdonosok férhessenek hozzá tárolt elemeikhez, például fényképekhez és dokumentumokhoz, végpontok közötti titkosítással. Ez azt jelenti, hogy még az Apple sem férhet hozzá az adatokhoz.
A hónap elején azonban az Egyesült Királyság kormánya hozzáférési jogot kért ezekhez a titkosított adatokhoz, amit az Apple folyamatosan ellenzett. A cég azzal érvel, hogy egy „hátsó ajtó” létrehozása végül lehetővé tenné a rossz szereplők számára, hogy kihasználják a rendszert.
„Súlyosan csalódottak vagyunk amiatt, hogy az ADP által biztosított védelem nem lesz elérhető ügyfeleink számára az Egyesült Királyságban, tekintettel az adatszivárgások és az ügyfelek magánéletét fenyegető egyéb veszélyek folyamatos növekedésére” – mondta a vállalat.
Az Apple döntése és hatása
Az Egyesült Királyság felhasználói a továbbiakban nem aktiválhatják az ADP-t.
Végül az iCloudon tárolt egyesült királyságbeli ügyféladatok nem lesznek titkosítva.
Az Apple hozzáférhet az adatokhoz, és megoszthatja azokat a bűnüldöző szervekkel, ha felhatalmazást kapnak.
Az, hogy az Apple eltávolítja a Speciális adatvédelmet (ADP) az új felhasználók számára, nem érinti azt a 14 iCloud-adatkategóriát, amelyek alapértelmezés szerint teljes körűen titkosítva vannak. Ide tartoznak az olyan érzékeny információk, mint az iCloud kulcstartó, az egészségügyi adatok, valamint az iMessage és a FaceTime szolgáltatáson keresztüli kommunikáció.
Kilenc iCloud-kategória – köztük az iCloud Backup, az iCloud Drive, a Photos, a Notes és a Safari Bookmarks – azonban mostantól csak a szabványos adatvédelem által védett, ami azt jelenti, hogy az Apple megőrzi a titkosítási kulcsokat, és segíthet a fiók-helyreállításban.
Az Egyesült Királyság felhasználói számára az Apple hamarosan útmutatást ad a következő lépésekhez. A meglévő ADP-felhasználóknak manuálisan le kell tiltaniuk az iCloud-fiókjuk használatának folytatásához. Az Egyesült Királyságon kívül az ADP továbbra is elérhető.
A változtatás az Egyesült Királyság kormányának az Investigatory Powers Act (IPA) értelmében követelését követi, amely előírja a vállalatoknak, hogy biztosítsák a bűnüldöző szervek számára a titkosított adatokhoz való hozzáférést.
Nemzetközi aggodalmak
A brit kormány követelése az Investigatory Powers Act (IPA) alapján fogalmazódott meg, amely előírja a vállalatoknak, hogy információkat adjanak a bűnüldöző szerveknek.
A lépés felháborodást váltott ki a magánélet védelmezőiben, és „példátlan támadásnak” nevezték az egyének magánélete elleni támadást.
Technikai szakértők arra figyelmeztetnek, hogy a változás alááshatja a fogyasztói bizalmat, hátráltathatja az innovációt, és a vállalatokat a magánélet-barát joghatóságok felé tolhatja.
Két magas rangú amerikai politikus arra figyelmeztetett, hogy a követelés komoly kockázatot jelent az amerikai nemzetbiztonságra nézve, és azt javasolta, hogy az Egyesült Államok kormánya felülvizsgálja az Egyesült Királysággal kötött hírszerzési információ-megosztási megállapodásait, hacsak nem vonják vissza a kérést.
Előfordulhat azonban, hogy az Apple lépései nem oldják meg teljesen ezeket az aggályokat, mivel az Egyesült Királyság IPA-rendelete világszerte érvényes, és az ADP továbbra is működik más országokban.
Az Apple hangsúlyozta a titkosítás fontosságát, és kijelentette: „A felhőalapú tárolás biztonságának fokozása végpontok közötti titkosítással sürgősebb, mint valaha.”
A vállalat továbbra is elkötelezett amellett, hogy erős biztonságot nyújtson a felhasználói adatok számára, és reméli, hogy a jövőben visszaállíthatja az ADP-t az Egyesült Királyságban.
Az Egyesült Államok visszautasítása a külföldi műszaki szabályozás ellen
A vita az Egyesült Államok növekvő ellenállása közepette zajlik a technológiai ágazatra vonatkozó nemzetközi szabályozásokkal szemben.
A február eleji párizsi mesterséges intelligencia-csúcstalálkozón JD Vance, az Egyesült Államok alelnöke egyértelművé tette az Egyesült Államok álláspontját:
„A Trump-adminisztrációt nyugtalanítják azok a jelentések, amelyek szerint egyes külföldi kormányok azt fontolgatják, hogy meghúzzák a csavarokat a nemzetközi lábnyommal rendelkező amerikai technológiai cégeken.”
A helyzet rávilágít a folyamatos feszültségre a titkosított adatokhoz hozzáférést kérő kormányok és a felhasználók magánéletét és biztonságát szorgalmazó technológiai vállalatok között.