Mohou se hackeři dostat do vašeho cloudového úložiště fotek?
Otázka obvykle přijde po titulku: únik, celebrita, složka soukromých fotek tam, kde by být neměla. Instinkt je představit si prolomené šifrování. To se ale skoro nikdy nestalo. Cloudové úložiště fotek se otevírá pořád stejnou hrstkou způsobů a všechny vedou přes účet, ne přes kryptografii. To je dobré vědět, protože to mění, co vás skutečně chrání. Nic, co uděláte, neoslabí ani neposílí AES, ale všechno kolem toho, jak se někdo dostane k vašemu účtu, máte ve svých rukou.
Ano, ale ne rozbitím šifrování. V praxi se do účtů cloudových fotek útočníci dostávají pomocí přihlašovacích údajů: phishingové stránky, která vypadá jako přihlašovací obrazovka, hesla znovu použitého z webu, který byl před lety napaden, telefonátu s předstíráním podpory, nebo osoby, která už zná kód vašeho zařízení. Dvoufaktorové ověření uzavírá většinu vzdálených cest, protože samotné heslo přestává stačit. Rozšířená ochrana dat uzavírá stranu serveru: přesouvá Fotky iCloud na koncové šifrování, takže klíče zůstávají ve vašich zařízeních a Apple nedrží nic, co by mohla vydat nebo ztratit. Ani jedno z toho nepomůže proti někomu, kdo vám odemkne telefon přímo před vámi, a ani jedno neplatí pro službu, která si klíče drží sama, což je výchozí stav pro Google Photos a většinu ostatních poskytovatelů. Fotky, jejichž ztráta by opravdu bolela, patří do šifrovaného trezoru v zařízení, kde žádný účet k prolomení vůbec neexistuje.
Co tady vlastně znamená 'být hacknutý'
Dvě velmi odlišné události dostávají stejné slovo. Jedna je napadení poskytovatele, kdy se útočník dostane na servery a odnese data patřící mnoha lidem najednou. Druhá je převzetí účtu, kdy se někdo přihlásí jako vy, z běžné přihlašovací obrazovky, s pomocí přihlašovacích údajů, které získal. Téměř každý případ, kdy se soukromé fotky objeví z cloudového úložiště, je druhého typu. Velký únik fotek celebrit, který si lidé stále pamatují, nebyl vloupáním do Apple: k účtům se útočníci dostali pomocí phishovaných hesel a uhodnutých bezpečnostních otázek, jeden po druhém. Následná trestní stíhání popisovala stejný vzorec, někdo předstíral zákaznickou podporu a prostě žádal o heslo.
Na rozdílu záleží, protože oba typy mají opačnou obranu. Napadení poskytovatele se řeší návrhem šifrování, tedy tím, zda firma drží klíče, které by šlo odnést spolu se soubory. Převzetí účtu se řeší ověřováním, tedy tím, zda samotné heslo stačí k tomu, aby se někdo dostal dovnitř. Většina lidí se bojí prvního a je zranitelná kvůli druhému. Náš audit toho, co zásady ochrany soukromí cloudového úložiště fotek skutečně říkají, pokrývá otázku držení klíčů u jednotlivých poskytovatelů. Tento návod pokrývá druhou polovinu, tu část, kde se osoba na druhém konci odkazu snaží stát se vámi.
Čtyři cesty, které skutečně fungují
Phishing je první, a to s velkým náskokem. Přijde zpráva o podezřelé aktivitě nebo zablokovaném účtu, odkaz otevře stránku, která vypadá přesně jako přihlašovací obrazovka, a heslo se do ní napíše. Moderní verze v reálném čase přeposílá i dvoufaktorový kód, takže stránka, která žádá o šest číslic hned po heslu, není důkazem, že web je pravý. Druhá je opakované použití hesla. Heslo, které jste si nastavili na fóru v roce 2015 a to bylo později napadeno, je teď na seznamu, a ten seznam se automaticky zkouší proti každé velké službě. Tento útok nevyžaduje, aby o vás kdokoliv věděl nebo se o vás zajímal.
Třetí je řetězec obnovy hesla. Přístup k e-mailové adrese uvedené u účtu často stačí ke změně hesla, takže e-mailový účet se slabým heslem se potichu stane klíčem ke všemu, co je k němu připojeno. Čtvrtá, a v reálném životě nejčastější ze všech, je fyzická blízkost. Kdo zná kód vašeho zařízení, může telefon odemknout, a v iOS lze stejný kód použít i ke změně hesla účtu, což je přesně důvod, proč existuje Ochrana odcizeného zařízení a proč se vyplatí ji zapnout. Do stejné kategorie patří i sledovací aplikace nainstalované na odemčeném telefonu. Žádná ze čtyř cest neútočí na šifrování a žádná síla šifrování žádnou z nich neřeší.
Co pokrývá dvoufaktorové ověření a co koncové šifrování
Dvoufaktorové ověření dobře řeší první a druhou cestu. Ukradené nebo uhodnuté heslo přestává stačit, protože přihlášení vyžaduje i kód doručený na zařízení, které už je součástí vašeho okruhu. Neřeší živou přeposílací stránku, která kód zachytí během několika vteřin poté, co si ho přečtete, a nic nezmůže proti osobě, která drží váš odemčený telefon. Rozšířená ochrana dat řeší úplně jinou otázku. Když je zapnutá, Fotky iCloud a Zálohování iCloud se stanou koncově šifrovanými, klíče zůstávají ve vašich zařízeních a Apple nedrží nic, co by šlo vydat na základě právní žádosti nebo odnést při napadení serveru. To je skutečná změna v míře ohrožení, a proto je nastavení kontaktu pro obnovení povinné: jakmile klíče zmizí z Apple, zapomenuté heslo už opravdu nejde obnovit. Apple ji už nenabízí novým uživatelům ve Spojeném království.
Ve výchozím nastavení, bez tohoto přepínače, jsou Fotky iCloud šifrovány při přenosu a na serverech Apple klíči, které drží i Apple. Google Photos funguje stejně a pro hlavní knihovnu nemá vůbec žádnou možnost koncového šifrování. Ani jedno uspořádání není nedbalé a obě jsou naprosto rozumná pro naprostou většinu obsahu galerie, ale poctivý popis zní, že poskytovatel umí soubory číst a vy mu věříte, že to nedělá. Náš výklad koncově šifrovaného úložiště fotek iCloud prochází tím, co přepínač mění, a jak jsou šifrovány zálohy fotek na iPhonu pokrývá stranu záloh, kde často žijí kopie skrytých fotek.
Fotky, které by v účtu neměly být vůbec
Každá výše popsaná obrana je pravděpodobnostní. Dvoufaktorové ověření dělá převzetí účtu mnohem těžším, ne nemožným, koncové šifrování odebírá server jako cíl, ale zařízení jako cíl ponechává, a obě spočívají na účtu, ke kterému se odhodlaný útočník, nebo osoba, se kterou už žijete, nakonec může dostat. Třídit podle důsledků je užitečnější než třídit podle pravděpodobnosti. Většina galerie fotek je v cloudu naprosto v pořádku a pohodlí je skutečné. Menší část ne: dokumenty s identifikačními čísly, intimní fotky, cokoliv, co by mohlo posloužit jako páka. U těch není cílem silnější zámek na účtu, ale žádný účet v rovnici.
Přesně to dělá lokální šifrovaný trezor. Vaultaire šifruje každý soubor pomocí AES-256-GCM přímo v zařízení, k existenci nepotřebuje účet ani přihlášení a ve výchozím nastavení zůstává mimo iCloud, takže neexistuje heslo, které by šlo phishovat, relace, kterou by šlo unést, ani kopie na serveru, kterou by šlo napadnout. Je zdarma až pro 5 trezorů. Pokud chcete nejdřív pochopit celou kategorii, než jí cokoliv svěříte, náš audit toho, zda jsou aplikace pro trezory na fotky bezpečné, prochází tvrzení o šifrování a tím, která z nich obstojí při bližším zkoumání. Fotky, které se nikdy nesynchronizují, nelze vzít ze služby, kterou nekontrolujete.
Související návody
- Co říkají zásady ochrany soukromí cloudového úložiště fotek
- Jak funguje šifrování fotek v iCloud
- Může někdo vidět vaše skryté fotky v iCloud
- Jsou aplikace pro trezory na fotky bezpečné
Zdroje
Časté otázky
Byl někdy hacknut samotný iCloud?
Servery Apple nebyly veřejně napadeny způsobem, který si lidé obvykle představují. Incidenty, které vedly k úniku fotek, byly převzetí účtů: hesla získaná phishingem, uhodnuté bezpečnostní otázky nebo opakované použití hesla z jiných napadených webů. To je podstatný rozdíl, protože znamená, že náprava je na vaší straně přihlašovací obrazovky, ne na straně Apple.
Zajistí dvoufaktorové ověření bezpečnost mých fotek?
Uzavírá nejběžnější vzdálené cesty útoku, což je velké zlepšení, ale není absolutní. Přesvědčivá phishingová stránka umí přeposlat váš kód v reálném čase a proti někomu, kdo vám odemkne telefon nebo zná kód vašeho zařízení, dvoufaktorové ověření nezmůže nic. Berte ho jako základ, který zastaví příležitostné útoky, ne jako záruku.
Je Google Photos méně bezpečný než iCloud?
U hlavní knihovny drží klíče Google a nenabízí žádnou možnost koncového šifrování, zatímco iCloud lze pomocí Rozšířené ochrany dat přepnout na koncové šifrování. Ve výchozím nastavení drží klíče i iCloud, takže rozdíl je ve stropu, ne ve výchozím bodě. Oba šifrují data při přenosu i v klidu proti vnějším útočníkům.
Co mám udělat nejdřív, pokud si myslím, že se do mého účtu někdo dostal?
Změňte heslo ze zařízení, kterému důvěřujete, poté zkontrolujte seznam zařízení pod svým jménem v Nastavení a odeberte cokoliv neznámého, čímž se tyto relace ukončí. Zkontrolujte, že e-mail a telefonní číslo u účtu jsou stále vaše, protože útočníci je mění, aby si udrželi přístup. Pak zkontrolujte samotný e-mailový účet, protože to je obvykle cesta zpátky dovnitř.