En mørk marineblå overflade med en høj, gennemsigtig turkis kube viklet ind i tynde lysstriber, med en enkelt åben hængelås liggende på gulvet ved siden af den og et svagt spor af tomme fotoflisser, der driver væk fra den ulåste side mod kanten af billedet.

Kan hackere komme ind i din cloud-fotolagring?

Spørgsmålet dukker som regel op efter en overskrift: et læk, en berømthed, en mappe med private billeder et sted, de ikke burde være. Instinktet er at forestille sig, at krypteringen er blevet brudt. Det er næsten aldrig det, der er sket. Cloud-fotolagring bliver åbnet på de samme få måder hver gang, og de går alle gennem kontoen frem for kryptografien. Det er værd at vide, fordi det ændrer, hvad der beskytter dig. Intet, du kan gøre, gør AES svagere eller stærkere, men alt omkring, hvordan din konto nås, ligger i dine hænder.

Ja, men ikke ved at bryde krypteringen. I praksis bliver cloud-fotokonti åbnet med legitimationsoplysninger: en phishingside, der ligner en login-skærm, en adgangskode genbrugt fra et site, der blev lækket for år tilbage, et opkald hvor nogen udgiver sig for support, eller en person, der allerede kender din enheds adgangskode. Tofaktorgodkendelse lukker de fleste af de fjerne veje, fordi en adgangskode alene ikke længere er nok. Avanceret databeskyttelse lukker serversiden ved at flytte iCloud-fotos til end-to-end-kryptering, så nøglerne ligger på dine enheder, og Apple ikke opbevarer noget, det kunne udlevere eller miste. Ingen af delene hjælper mod nogen, der låser din telefon op foran dig, og ingen af dem gælder for en tjeneste, der selv opbevarer nøglerne, hvilket er standarden for Google Photos og de fleste andre udbydere. De billeder, det reelt ville gøre ondt at miste, hører hjemme i et krypteret hvælv på enheden, hvor der ikke findes en konto at bryde ind i.

Hvad det egentlig betyder at blive hacket her

To meget forskellige hændelser får det samme ord. Den ene er et udbyderbrud, hvor en angriber når serverne og tager data fra mange mennesker på én gang. Den anden er en kontoovertagelse, hvor nogen logger ind som dig fra en almindelig login-skærm med legitimationsoplysninger, de har skaffet sig. Næsten hvert eneste tilfælde af private billeder, der dukker op fra cloud-lagring, er af den anden slags. Det store lækage af berømthedsfotos, som folk stadig husker, var ikke et indbrud hos Apple: kontiene blev nået med phishede adgangskoder og gættede sikkerhedssvar, én ad gangen. De efterfølgende retssager beskrev det samme mønster, nogen der udgav sig for kundesupport og simpelthen bad om adgangskoden.

Forskellen betyder noget, fordi de to har modsatte forsvar. Et udbyderbrud besvares af krypteringsdesign, altså om virksomheden opbevarer nøgler, der kunne tages sammen med filerne. En kontoovertagelse besvares af godkendelse, altså om en adgangskode alene er nok til at få nogen ind. De fleste bekymrer sig om det første og er udsatte for det andet. Vores gennemgang af hvad fortrolighedspolitikker for cloud-fotolagring egentlig siger dækker spørgsmålet om nøgleopbevaring, udbyder for udbyder. Denne guide dækker den anden halvdel, den del hvor en person i den anden ende af et link forsøger at blive dig.

De fire veje, der reelt virker

Phishing er først, og med afstand. En besked ankommer om mistænkelig aktivitet eller en låst konto, linket åbner noget, der ser nøjagtig ud som en login-side, og adgangskoden bliver tastet ind. Den moderne udgave videresender tofaktorkoden i realtid, så en side, der beder om de seks cifre lige efter adgangskoden, ikke er bevis på, at siden er ægte. Nummer to er genbrug af adgangskoder. En adgangskode, du satte på et forum i 2015, som senere blev lækket, står nu på en liste, og listen bliver automatisk afprøvet mod alle større tjenester. Intet ved det angreb kræver, at nogen ved eller er ligeglad med, hvem du er.

Nummer tre er nulstillingskæden. Adgang til den e-mailadresse, der er knyttet til kontoen, er ofte nok til at flytte adgangskoden, så en e-mailkonto med en svag adgangskode bliver stille og roligt nøglen til alt, der er knyttet til den. Nummer fire, og den mest almindelige af alle i virkeligheden, er nærhed. Nogen, der kender din enheds adgangskode, kan låse telefonen op, og på iOS kan den adgangskode også bruges til at ændre kontoens adgangskode, hvilket er præcis grunden til, at Beskyttelse af stjålne enheder findes og er værd at slå til. Den samme kategori omfatter overvågningsapps installeret på en ulåst telefon. Ingen af de fire involverer et angreb på krypteringen, og ingen mængde krypteringsstyrke løser nogen af dem.

Hvad tofaktorgodkendelse og end-to-end-kryptering hver især dækker

Tofaktorgodkendelse besvarer vej et og to godt. En stjålet eller gættet adgangskode holder op med at være nok, fordi login også kræver en kode leveret til en enhed, der allerede er inden for din kreds. Den besvarer ikke en live-videresendende side, der indsamler koden sekunder efter, du læser den, og den gør intet ved en person, der holder din ulåste telefon. Avanceret databeskyttelse besvarer et helt andet spørgsmål. Slået til bliver iCloud-fotos og iCloud-backup end-to-end-krypteret, nøglerne bliver på dine enheder, og Apple opbevarer intet, der kunne udleveres efter en juridisk anmodning eller tages i et serverbrud. Det er en reel ændring i udsathed, og det er grunden til, at opsætning af en gendannelseskontakt er obligatorisk: når nøglerne er væk fra Apple, er en glemt adgangskode reelt uigenkaldelig. Apple tilbyder den ikke længere til nye brugere i Storbritannien.

Som standard, uden den indstilling, er iCloud-fotos krypteret under overførsel og på Apples servere med nøgler, Apple også opbevarer. Google Photos fungerer på samme måde og har slet ingen end-to-end-mulighed for hovedbiblioteket. Ingen af ordningerne er skødesløse, og begge er helt rimelige for langt størstedelen af en kamerarulle, men den ærlige beskrivelse er, at udbyderen kan læse filerne, og du stoler på, at de ikke gør det. Vores forklaring om end-to-end-krypteret iCloud-fotolagring gennemgår, hvad indstillingen ændrer, og hvordan iPhone-fotobackup krypteres dækker backup-siden, hvor kopier af skjulte billeder ofte lever.

De billeder, der aldrig burde være på kontoen overhovedet

Alt forsvar ovenfor er sandsynlighedsbaseret. Tofaktorgodkendelse gør en overtagelse langt sværere, men ikke umulig, end-to-end-kryptering fjerner serveren som mål, men beholder enheden som ét, og begge hviler på en konto, som en beslutsom angriber, eller en person, du allerede bor sammen med, til sidst kan nå. At sortere efter konsekvens er mere nyttigt end at sortere efter sandsynlighed. Størstedelen af en kamerarulle er fin i skyen, og bekvemmeligheden er reel. En lille delmængde er ikke: dokumenter med identificerende numre, intime billeder, alt der kunne bruges som pression. For dem er målet ikke en stærkere lås på kontoen, men ingen konto i ligningen overhovedet.

Det er, hvad et lokalt krypteret hvælv gør. Vaultaire krypterer hver fil med AES-256-GCM på enheden, kræver ingen konto eller login for at eksistere, og forbliver som standard uden for iCloud, så der er ingen adgangskode at phishe, ingen session at kapre og ingen serverkopi at bryde ind i. Det er gratis for op til 5 hvælv. Hvis du hellere vil forstå kategorien, før du stoler på nogen af det, gennemgår vores undersøgelse af om fotohvælv-apps er sikre krypteringspåstandene, og hvilke af dem der overlever et eftersyn. Billeder, der aldrig synkroniseres, kan ikke tages fra en tjeneste, du ikke kontrollerer.

Relaterede guides

Kilder

Ofte stillede spørgsmål

Er iCloud selv nogensinde blevet hacket?

Apples servere er ikke offentligt blevet brudt på den måde, folk normalt mener. De hændelser, der resulterede i lækkede billeder, var kontoovertagelser: adgangskoder skaffet gennem phishing, gættede sikkerhedsspørgsmål eller genbrug fra andre lækkede sites. Det er en vigtig skelnen, fordi det betyder, at løsningen ligger på din side af login-skærmen frem for Apples.

Gør tofaktorgodkendelse mine billeder sikre?

Den lukker de mest almindelige fjerne veje, hvilket er en stor forbedring, men den er ikke absolut. En overbevisende phishingside kan videresende din kode i realtid, og tofaktorgodkendelse gør intet mod nogen, der låser din telefon op eller kender din enheds adgangskode. Betragt den som fundamentet, der stopper opportunistiske angreb, ikke som en garanti.

Er Google Photos mindre sikkert end iCloud?

For hovedbiblioteket opbevarer Google nøglerne og tilbyder ingen end-to-end-krypteret mulighed, mens iCloud kan skiftes til end-to-end-kryptering med Avanceret databeskyttelse. Ved standardindstillinger opbevarer iCloud også nøgler, så forskellen ligger i loftet frem for udgangspunktet. Begge krypterer data under overførsel og i hvile mod udefrakommende angribere.

Hvad bør jeg gøre først, hvis jeg tror, min konto er blevet åbnet?

Skift adgangskoden fra en enhed, du stoler på, og gennemgå derefter enhedslisten under dit navn i Indstillinger og fjern alt ukendt, hvilket afslutter de sessioner. Tjek at kontoens e-mail og telefonnummer stadig er dine, da angribere ændrer dem for at beholde adgang. Tjek derefter selve din e-mailkonto, for det er som regel vejen tilbage ind.