Apple Mở Rộng Mã Hóa Từ Đầu Đến Cuối Cho Bản Sao Lưu iCloud

Apple thông báo hôm nay rằng họ sẽ triển khai những bảo vệ mở rộng từ đầu đến cuối trong dịch vụ iCloud của mình. Công ty đã cung cấp tính năng bảo mật quan trọng này cho một số dữ liệu trong nền tảng đám mây của mình—bao gồm mật khẩu, thẻ tín dụng và các dữ liệu thanh toán khác, cũng như dữ liệu về sức khỏe—nhưng giờ đây họ sẽ cung cấp một tùy chọn để mở rộng sự bảo vệ này cho các thông tin nhạy cảm khác bao gồm ảnh, ghi chú, và đặc biệt là bản sao lưu iCloud. Tính năng này, được biết đến là Bảo Vệ Dữ Liệu Nâng Cao cho iCloud, ra mắt hôm nay dành cho người dùng tham gia Chương Trình Phần Mềm Beta của Apple. Nó sẽ sẵn có cho tất cả người dùng tại Hoa Kỳ vào cuối năm và sẽ bắt đầu triển khai toàn cầu vào đầu năm 2023.
Bước tiến này là một phần của một loạt các thông báo liên quan đến bảo mật từ công ty. Bắt đầu từ đầu năm sau, Apple sẽ hỗ trợ việc sử dụng khóa vật lý cho xác minh hai yếu tố của Apple ID. Và vào cuối năm, công ty cũng sẽ triển khai một tính năng có tên là Xác Minh Khóa Liên Lạc iMessage cho phép người dùng xác nhận họ đang giao tiếp với người họ mong muốn và cảnh báo họ nếu một đối tượng nào đó đã xâm phạm cơ sở hạ tầng iMessage.
Apple cho biết hôm nay rằng các bản phát hành mới này đến "khi mà mối đe dọa đối với dữ liệu người dùng trở nên ngày càng tinh tế và phức tạp." Có 1,8 tỷ thiết bị Apple đang sử dụng trên toàn thế giới tính đến cuộc họp cổ đông vào tháng 1. Một đại diện của Apple cho biết với MYTOUR rằng mối đe dọa đối với dữ liệu lưu trữ trong đám mây đang tăng lên rõ ràng trong ngành công nghiệp, và nói chung, rõ ràng rằng dữ liệu lưu trữ trong đám mây có rủi ro nhiều hơn so với dữ liệu lưu trữ tại địa phương. Một nghiên cứu được Apple tài trợ đã phát hiện ra rằng có 1,1 tỷ bản ghi bị tiết lộ trong các vụ việc xâm phạm dữ liệu trên toàn thế giới trong năm 2021. Đầu năm nay, Apple đã công bố một tính năng cho iOS và macOS được biết đến là Chế Độ Khẩn Cấp, cung cấp bảo vệ bảo mật cường độ cao hơn cho người dùng đối mặt với những cuộc tấn công số hóa mục tiêu và gắn kết.
Khi nói đến mã hóa từ đầu đến cuối, Apple đã sớm triển khai bảo vệ này với sự ra mắt của iMessage vào năm 2011. Trong khi đó, các gigabyte công nghệ như Meta và Google vẫn đang cố gắng nâng cấp một số nền tảng nhắn tin phổ biến của họ để hỗ trợ tính năng này. Mã hóa từ đầu đến cuối khóa chặt dữ liệu của bạn, chỉ có bạn và bất kỳ chủ sở hữu nào khác (như các thành viên khác trong một cuộc trò chuyện nhóm) có thể truy cập nó bất kể nó được lưu trữ ở đâu. Tuy nhiên, bảo vệ này không được sử dụng ở mọi nơi trong hệ sinh thái của Apple, và một sự thiếu sót đặc biệt là bản sao lưu iCloud. Vì những bản sao lưu này không được mã hóa từ đầu đến cuối, Apple có thể truy cập dữ liệu—về cơ bản là một bản sao đầy đủ của mọi thứ trên thiết bị của bạn—và chia sẻ nó với các đơn vị khác, như cơ quan chức năng.
Apple thêm vào đó những cách giải quyết cụ thể, như một trong những cách được biết đến là Tin Nhắn trong iCloud, để bảo vệ dữ liệu được mã hóa từ đầu đến cuối, nhưng người dùng dễ mắc sai lầm hoặc hiểu lầm về các tùy chọn và kết quả là tiết lộ dữ liệu mà họ không có ý định trong bản sao lưu iCloud. Người dùng muốn tránh những rủi ro tiềm ẩn này đã phụ thuộc vào các tùy chọn sao lưu cục bộ của Apple suốt nhiều năm. Công ty cho biết với MYTOUR rằng họ dự định tiếp tục hỗ trợ sao lưu cục bộ cho iOS và macOS và tin chắc rằng khái niệm này vẫn còn hiệu quả, nhưng họ hy vọng rằng sự mở rộng của mã hóa từ đầu đến cuối trong iCloud sẽ làm yên tâm người dùng đã đang chờ đợi để thực hiện bước này.
Mã Hóa Từ Đầu Đến Cuối Mở Rộng Sẽ Bảo Vệ Dữ Liệu Người Dùng Ngay Cả Khi Apple Bị Xâm Phạm
Bảo Vệ Dữ Liệu Nâng Cao Cho iCloud là một tính năng tùy chọn mà người dùng có thể chọn bật. Khi bạn bật nó, tính năng sẽ hướng dẫn bạn qua quá trình thiết lập một liên lạc phục hồi hoặc khóa phục hồi để bạn có thể truy cập dữ liệu iCloud nếu bạn mất thiết bị mà các khóa được lưu trữ trên đó. Sự thay đổi này có thể làm cho việc sử dụng iCloud ít mượt mà hơn trong một số tình huống, nhưng nó tương tự về mặt khái niệm với quy trình quen thuộc của việc sao lưu thiết bị của bạn trên ổ cứng ngoại vi. Nếu bạn mất hoặc làm hỏng ổ cứng hoặc quên mật khẩu bạn đã bảo vệ nó, bạn sẽ không thể truy cập được bản sao lưu trên đó.
Apple lưu ý rằng ba danh mục quan trọng của dữ liệu—liên lạc, email và dữ liệu lịch—vẫn sẽ không được mã hóa từ đầu đến cuối, ngay cả khi Bảo Vệ Dữ Liệu Nâng Cao cho iCloud được bật. Công ty cho biết cả ba đều khó khăn để khóa vì chúng liên quan đến các giao thức kế thừa và phải ở trong một định dạng cho phép chúng tương tác với nhiều ứng dụng của bên thứ ba. Nói một cách ngắn gọn, Apple không muốn làm hỏng khả năng sử dụng ứng dụng email hoặc ứng dụng lịch yêu thích của bạn. Tuy nhiên, cả ba danh mục đều đại diện cho một lượng lớn dữ liệu người dùng cực kỳ nhạy cảm. Khi được hỏi liệu chúng có bao giờ được mã hóa từ đầu đến cuối trong iCloud hay không, một đại diện của Apple nói rằng hiện tại không có thông báo khác, nhưng công ty luôn nỗ lực để tiến lên phía trước.
Hỗ Trợ Khóa Xác Minh Vật Lý Cho Apple ID Mới Là Một Tính Năng Được Người Dùng Tìm Kiếm Lâu Dài.
Một đại diện của Apple cho biết với MYTOUR rằng công ty đã đang làm việc để triển khai khóa vật lý từ khá lâu, nhưng lo lắng về cách triển khai và tính dễ sử dụng cho đến khi thế hệ tiêu chuẩn FIDO gần đây. Đại diện cũng nói rằng công ty được động viên bởi các mối đe doạ đang phát triển và leo thang cũng như sự gia tăng gần đây trong việc có sẵn các khóa. Chẳng hạn, nhà sản xuất token phổ biến YubiKey chưa được phê duyệt bởi Apple để sản xuất các khóa vật lý có adapter Lightning cho các thiết bị iOS cho đến năm 2019.
Tính năng Xác Minh Khóa Liên Lạc iMessage mới, cũng là một bảo vệ tùy chọn mà người dùng có thể chọn bật, cung cấp một cơ chế cho người dùng kiểm tra xem người họ đang giao tiếp có phải là người nhận đích đến hay không. Tương tự như một tính năng được cung cấp bởi ứng dụng nhắn tin an toàn Signal, Xác Minh Khóa Liên Lạc iMessage cung cấp cho người dùng một Mã Xác Minh Liên Lạc mà họ có thể so sánh với đồng minh kỹ thuật số của mình thông qua một kênh khác—hoặc trực tiếp hoặc thông qua một nền tảng giao tiếp khác mà họ tin tưởng. Nói cách khác, nếu bạn muốn đảm bảo rằng bạn thực sự đang nhắn tin với người họ hàng, bạn có thể gọi điện thoại cho họ và yêu cầu họ cung cấp mã xác minh liên lạc cho cuộc trò chuyện của bạn. Nếu các mã khớp nhau, bạn đã an toàn. Nếu chúng không khớp, có thể đó là người giả mạo là người họ hàng của bạn.
Tính năng cũng bao gồm một cơ chế để tự động cảnh báo người dùng nếu cơ sở hạ tầng iMessage bao giờ bị xâm phạm để nhắm mục tiêu vào các trò chuyện cá nhân của cá nhân bởi một bên thứ ba ngoài Apple. Một cuộc tấn công như vậy, trong đó một hacker có thể tham gia vào các cuộc trò chuyện được mã hóa từ đầu đến cuối một cách âm thầm như một người đứng ngoài tầm nhìn, sẽ rất tinh tế và tốn kém để thực hiện, nhưng sẽ rất có giá trị đối với một đối tượng xấu. Tính năng cảnh báo mới có thể làm cho một sự xâm phạm như vậy ít hấp dẫn hơn một chút, vì nó sẽ giảm khả năng mà kẻ tấn công có thể ẩn và nghe trộm mà không bị phát hiện.
Khi kết hợp lại, các tính năng đại diện cho những bước quan trọng tiến lên trong danh sách bảo mật người dùng của Apple, nhưng như bất kỳ danh sách nào khác, nhiều mục đã quá hạn chót để hoàn thành.
