Μπορούν οι χάκερ να μπουν στην αποθήκευση φωτογραφιών σας στο cloud;
Το ερώτημα συνήθως προκύπτει μετά από έναν τίτλο ειδήσεων: μια διαρροή, μια διασημότητα, έναν φάκελο με προσωπικές φωτογραφίες κάπου όπου δεν θα έπρεπε να είναι. Το ένστικτο είναι να φανταστούμε ότι σπάει η κρυπτογράφηση. Αυτό σχεδόν ποτέ δεν είναι αυτό που συνέβη. Η αποθήκευση φωτογραφιών στο cloud παραβιάζεται πάντα με τους ίδιους λίγους τρόπους, και όλοι περνούν μέσα από τον λογαριασμό και όχι από την κρυπτογραφία. Αξίζει να το γνωρίζετε, γιατί αλλάζει το τι σας προστατεύει. Τίποτα από όσα μπορείτε να κάνετε δεν κάνει το AES πιο αδύναμο ή πιο ισχυρό, αλλά ό,τι αφορά τον τρόπο πρόσβασης στον λογαριασμό σας είναι στα χέρια σας.
Ναι, αλλά όχι σπάζοντας την κρυπτογράφηση. Στην πράξη, οι λογαριασμοί αποθήκευσης φωτογραφιών στο cloud παραβιάζονται με διαπιστευτήρια: μια σελίδα phishing που μοιάζει με οθόνη σύνδεσης, έναν κωδικό πρόσβασης που επαναχρησιμοποιήθηκε από έναν ιστότοπο που είχε παραβιαστεί χρόνια πριν, ένα τηλεφώνημα με κάποιον που υποδύεται την υποστήριξη, ή ένα άτομο που ήδη γνωρίζει τον κωδικό πρόσβασης της συσκευής σας. Ο έλεγχος ταυτότητας δύο παραγόντων κλείνει τις περισσότερες απομακρυσμένες διόδους, επειδή ένας κωδικός πρόσβασης από μόνος του παύει να είναι αρκετός. Η Σύνθετη προστασία δεδομένων κλείνει την πλευρά του διακομιστή, μεταφέροντας τις Φωτογραφίες iCloud σε κρυπτογράφηση από άκρο σε άκρο, ώστε τα κλειδιά να παραμένουν στις συσκευές σας και η Apple να μην κρατά τίποτα που θα μπορούσε να παραδώσει ή να χάσει. Καμία από τις δύο δεν βοηθά ενάντια σε κάποιον που ξεκλειδώνει το τηλέφωνό σας μπροστά σας, και καμία δεν ισχύει για μια υπηρεσία που κρατά η ίδια τα κλειδιά, κάτι που είναι η προεπιλογή για το Google Photos και τους περισσότερους άλλους παρόχους. Οι φωτογραφίες που πραγματικά θα πονούσε να χάσετε ανήκουν σε ένα κρυπτογραφημένο θησαυροφυλάκιο στη συσκευή, όπου δεν υπάρχει καν λογαριασμός για να παραβιαστεί.
Τι σημαίνει πραγματικά χακάρισμα εδώ
Δύο πολύ διαφορετικά συμβάντα παίρνουν την ίδια λέξη. Το ένα είναι παραβίαση παρόχου, όπου ένας εισβολέας φτάνει στους διακομιστές και παίρνει δεδομένα που ανήκουν σε πολλούς ανθρώπους ταυτόχρονα. Το άλλο είναι κατάληψη λογαριασμού, όπου κάποιος συνδέεται ως εσείς, από μια συνηθισμένη οθόνη σύνδεσης, χρησιμοποιώντας διαπιστευτήρια που απέκτησε. Σχεδόν κάθε περίπτωση προσωπικών φωτογραφιών που εμφανίζονται από αποθήκευση στο cloud είναι του δεύτερου είδους. Η μεγάλη διαρροή φωτογραφιών διασημοτήτων που οι άνθρωποι θυμούνται ακόμη δεν ήταν διάρρηξη στην Apple: οι λογαριασμοί προσπελάστηκαν με κωδικούς πρόσβασης που αποκτήθηκαν μέσω phishing και μαντεμένες απαντήσεις ασφαλείας, έναν έναν. Οι δίκες που ακολούθησαν περιέγραψαν το ίδιο μοτίβο, κάποιος που παρίστανε την υποστήριξη πελατών και απλώς ζητούσε τον κωδικό πρόσβασης.
Η διάκριση έχει σημασία επειδή τα δύο έχουν αντίθετες άμυνες. Μια παραβίαση παρόχου απαντάται από τον σχεδιασμό κρυπτογράφησης, δηλαδή αν η εταιρεία κρατά κλειδιά που θα μπορούσαν να αφαιρεθούν μαζί με τα αρχεία. Μια κατάληψη λογαριασμού απαντάται από τον έλεγχο ταυτότητας, δηλαδή αν ένας κωδικός πρόσβασης από μόνος του αρκεί για να μπει κάποιος. Οι περισσότεροι ανησυχούν για το πρώτο και είναι εκτεθειμένοι στο δεύτερο. Η ανάλυσή μας για τι λένε πραγματικά οι πολιτικές απορρήτου αποθήκευσης φωτογραφιών στο cloud καλύπτει το ζήτημα της κατοχής κλειδιών, πάροχο προς πάροχο. Αυτός ο οδηγός καλύπτει το άλλο μισό, το μέρος όπου ένα άτομο στην άλλη άκρη ενός συνδέσμου προσπαθεί να γίνει εσείς.
Οι τέσσερις δίοδοι που πραγματικά λειτουργούν
Το phishing είναι πρώτο, και με μεγάλη διαφορά. Φτάνει ένα μήνυμα για ύποπτη δραστηριότητα ή κλειδωμένο λογαριασμό, ο σύνδεσμος ανοίγει κάτι που μοιάζει ακριβώς με σελίδα σύνδεσης, και ο κωδικός πρόσβασης πληκτρολογείται εκεί. Η σύγχρονη εκδοχή αναμεταδίδει τον κωδικό δύο παραγόντων σε πραγματικό χρόνο, οπότε μια σελίδα που ζητά τα έξι ψηφία αμέσως μετά τον κωδικό πρόσβασης δεν αποδεικνύει ότι ο ιστότοπος είναι γνήσιος. Δεύτερη είναι η επαναχρησιμοποίηση κωδικού πρόσβασης. Ένας κωδικός πρόσβασης που ορίσατε σε ένα φόρουμ το 2015 και που αργότερα διέρρευσε βρίσκεται τώρα σε μια λίστα, και αυτή η λίστα δοκιμάζεται αυτόματα σε κάθε μεγάλη υπηρεσία. Τίποτα σε αυτή την επίθεση δεν απαιτεί κάποιος να γνωρίζει ή να νοιάζεται ποιος είστε.
Τρίτη είναι η αλυσίδα επαναφοράς. Η πρόσβαση στη διεύθυνση email του λογαριασμού είναι συχνά αρκετή για να αλλάξει ο κωδικός πρόσβασης, οπότε ένας λογαριασμός email με αδύναμο κωδικό πρόσβασης γίνεται σιωπηλά το κλειδί για όλα όσα συνδέονται με αυτόν. Τέταρτη, και η πιο συνηθισμένη από όλες στην πραγματική ζωή, είναι η εγγύτητα. Κάποιος που γνωρίζει τον κωδικό πρόσβασης της συσκευής σας μπορεί να ξεκλειδώσει το τηλέφωνο, και στο iOS αυτός ο κωδικός πρόσβασης μπορεί επίσης να χρησιμοποιηθεί για να αλλάξει τον κωδικό πρόσβασης του λογαριασμού, κάτι που είναι ακριβώς ο λόγος που υπάρχει η Προστασία κλεμμένης συσκευής και αξίζει να ενεργοποιηθεί. Η ίδια κατηγορία περιλαμβάνει εφαρμογές παρακολούθησης που εγκαθίστανται σε ένα ξεκλείδωτο τηλέφωνο. Καμία από τις τέσσερις δεν περιλαμβάνει επίθεση στην κρυπτογράφηση, και καμία ισχύς κρυπτογράφησης δεν αντιμετωπίζει καμία από αυτές.
Τι καλύπτουν ο έλεγχος ταυτότητας δύο παραγόντων και η κρυπτογράφηση από άκρο σε άκρο
Ο έλεγχος ταυτότητας δύο παραγόντων απαντά καλά στην πρώτη και τη δεύτερη δίοδο. Ένας κλεμμένος ή μαντεμένος κωδικός πρόσβασης παύει να είναι αρκετός, αφού η σύνδεση απαιτεί επίσης έναν κωδικό που παραδίδεται σε μια συσκευή ήδη μέσα στον κύκλο σας. Δεν απαντά σε μια σελίδα αναμετάδοσης σε πραγματικό χρόνο που συλλέγει τον κωδικό δευτερόλεπτα αφού τον διαβάσετε, και δεν κάνει τίποτα ενάντια σε κάποιον που κρατά το ξεκλείδωτο τηλέφωνό σας. Η Σύνθετη προστασία δεδομένων απαντά σε ένα εντελώς διαφορετικό ερώτημα. Ενεργοποιημένη, οι Φωτογραφίες iCloud και το Αντίγραφο ασφαλείας iCloud γίνονται κρυπτογραφημένα από άκρο σε άκρο, τα κλειδιά παραμένουν στις συσκευές σας, και η Apple δεν κρατά τίποτα που θα μπορούσε να παραδοθεί κατόπιν νομικού αιτήματος ή να αφαιρεθεί σε παραβίαση διακομιστή. Αυτή είναι μια πραγματική αλλαγή στην έκθεση, και είναι ο λόγος που η ρύθμιση επαφής ανάκτησης είναι υποχρεωτική: με τα κλειδιά να έχουν φύγει από την Apple, ένας ξεχασμένος κωδικός πρόσβασης είναι πραγματικά μη ανακτήσιμος. Η Apple δεν την προσφέρει πια σε νέους χρήστες στο Ηνωμένο Βασίλειο.
Από προεπιλογή, χωρίς αυτή τη ρύθμιση, οι Φωτογραφίες iCloud είναι κρυπτογραφημένες κατά τη μεταφορά και στους διακομιστές της Apple με κλειδιά που κρατά επίσης η Apple. Το Google Photos λειτουργεί με τον ίδιο τρόπο και δεν έχει καθόλου επιλογή κρυπτογράφησης από άκρο σε άκρο για την κύρια βιβλιοθήκη. Καμία από τις δύο διευθετήσεις δεν είναι απρόσεκτη, και οι δύο είναι απολύτως λογικές για τη συντριπτική πλειοψηφία ενός άλμπουμ φωτογραφιών, αλλά η ειλικρινής περιγραφή είναι ότι ο πάροχος μπορεί να διαβάσει τα αρχεία και εσείς εμπιστεύεστε ότι δεν θα το κάνει. Ο οδηγός μας για την κρυπτογραφημένη από άκρο σε άκρο αποθήκευση φωτογραφιών στο iCloud εξηγεί τι αλλάζει η ρύθμιση, και πώς κρυπτογραφούνται τα αντίγραφα ασφαλείας φωτογραφιών του iPhone καλύπτει την πλευρά των αντιγράφων ασφαλείας, όπου συχνά βρίσκονται αντίγραφα κρυμμένων φωτογραφιών.
Οι φωτογραφίες που δεν θα έπρεπε ποτέ να είναι στον λογαριασμό
Κάθε άμυνα παραπάνω είναι πιθανολογική. Ο έλεγχος ταυτότητας δύο παραγόντων κάνει μια κατάληψη πολύ πιο δύσκολη αλλά όχι αδύνατη, η κρυπτογράφηση από άκρο σε άκρο αφαιρεί τον διακομιστή ως στόχο αλλά κρατά τη συσκευή ως έναν, και οι δύο στηρίζονται σε έναν λογαριασμό που ένας αποφασισμένος εισβολέας, ή ένα άτομο με το οποίο ήδη ζείτε, μπορεί τελικά να φτάσει. Η ταξινόμηση κατά συνέπεια είναι πιο χρήσιμη από την ταξινόμηση κατά πιθανότητα. Το μεγαλύτερο μέρος ενός άλμπουμ φωτογραφιών είναι εντάξει στο cloud, και η ευκολία είναι πραγματική. Ένα μικρό υποσύνολο δεν είναι: έγγραφα με αριθμούς ταυτοποίησης, προσωπικές φωτογραφίες, οτιδήποτε θα μπορούσε να χρησιμεύσει ως μοχλός εκβιασμού. Για αυτές, ο στόχος δεν είναι μια πιο ισχυρή κλειδαριά στον λογαριασμό αλλά καθόλου λογαριασμός στην εξίσωση.
Αυτό κάνει ένα τοπικό κρυπτογραφημένο θησαυροφυλάκιο. Το Vaultaire κρυπτογραφεί κάθε αρχείο με AES-256-GCM στη συσκευή, δεν χρειάζεται λογαριασμό ή σύνδεση για να υπάρχει, και παραμένει εκτός iCloud από προεπιλογή, οπότε δεν υπάρχει κωδικός πρόσβασης για phishing, καμία συνεδρία για κατάληψη και κανένα αντίγραφο σε διακομιστή για παραβίαση. Είναι δωρεάν για έως 5 θησαυροφυλάκια. Αν προτιμάτε να κατανοήσετε την κατηγορία πριν εμπιστευτείτε οτιδήποτε από αυτά, η ανάλυσή μας για το αν οι εφαρμογές θησαυροφυλακίου φωτογραφιών είναι ασφαλείς εξετάζει τους ισχυρισμούς κρυπτογράφησης και ποιοι από αυτούς αντέχουν τον έλεγχο. Φωτογραφίες που δεν συγχρονίζονται ποτέ δεν μπορούν να αφαιρεθούν από μια υπηρεσία που δεν ελέγχετε.
Σχετικοί οδηγοί
- Τι λένε πραγματικά οι πολιτικές απορρήτου αποθήκευσης φωτογραφιών στο cloud
- Πώς λειτουργεί η κρυπτογράφηση φωτογραφιών στο iCloud
- Μπορεί κάποιος να δει τις κρυμμένες φωτογραφίες σας στο iCloud
- Είναι ασφαλείς οι εφαρμογές θησαυροφυλακίου φωτογραφιών
Πηγές
Συχνές ερωτήσεις
Έχει χακαριστεί ποτέ το ίδιο το iCloud;
Οι διακομιστές της Apple δεν έχουν παραβιαστεί δημόσια με τον τρόπο που συνήθως εννοούν οι άνθρωποι. Τα περιστατικά που οδήγησαν σε διαρροές φωτογραφιών ήταν καταλήψεις λογαριασμών: κωδικοί πρόσβασης που αποκτήθηκαν μέσω phishing, μαντεμένες ερωτήσεις ασφαλείας, ή επαναχρησιμοποίηση από άλλους ιστότοπους που είχαν παραβιαστεί. Αυτή είναι μια σημαντική διάκριση, επειδή σημαίνει ότι η λύση βρίσκεται στη δική σας πλευρά της οθόνης σύνδεσης και όχι στης Apple.
Ο έλεγχος ταυτότητας δύο παραγόντων κάνει τις φωτογραφίες μου ασφαλείς;
Κλείνει τις πιο συνηθισμένες απομακρυσμένες διόδους, κάτι που είναι μεγάλη βελτίωση, αλλά δεν είναι απόλυτος. Μια πειστική σελίδα phishing μπορεί να αναμεταδώσει τον κωδικό σας σε πραγματικό χρόνο, και ο έλεγχος ταυτότητας δύο παραγόντων δεν κάνει τίποτα ενάντια σε κάποιον που ξεκλειδώνει το τηλέφωνό σας ή γνωρίζει τον κωδικό πρόσβασης της συσκευής σας. Αντιμετωπίστε τον ως τη βασική γραμμή που σταματά ευκαιριακές επιθέσεις, όχι ως εγγύηση.
Είναι το Google Photos λιγότερο ασφαλές από το iCloud;
Για την κύρια βιβλιοθήκη, η Google κρατά τα κλειδιά και δεν προσφέρει καμία επιλογή κρυπτογράφησης από άκρο σε άκρο, ενώ το iCloud μπορεί να ρυθμιστεί σε κρυπτογράφηση από άκρο σε άκρο με τη Σύνθετη προστασία δεδομένων. Με τις προεπιλογές, το iCloud κρατά επίσης κλειδιά, οπότε η διαφορά βρίσκεται στο ανώτατο όριο και όχι στο σημείο εκκίνησης. Και οι δύο κρυπτογραφούν τα δεδομένα κατά τη μεταφορά και σε κατάσταση ηρεμίας έναντι εξωτερικών επιτιθέμενων.
Τι πρέπει να κάνω πρώτα αν νομίζω ότι παραβιάστηκε ο λογαριασμός μου;
Αλλάξτε τον κωδικό πρόσβασης από μια συσκευή που εμπιστεύεστε, και έπειτα ελέγξτε τη λίστα συσκευών κάτω από το όνομά σας στις Ρυθμίσεις και καταργήστε οτιδήποτε δεν αναγνωρίζετε, κάτι που τερματίζει αυτές τις συνεδρίες. Ελέγξτε ότι το email και ο αριθμός τηλεφώνου του λογαριασμού είναι ακόμη δικά σας, καθώς οι εισβολείς τα αλλάζουν για να διατηρήσουν την πρόσβαση. Έπειτα ελέγξτε τον ίδιο τον λογαριασμό email σας, επειδή είναι συνήθως ο δρόμος επιστροφής προς τα μέσα.