Tummansininen pinta, jolla seisoo korkea läpikuultava turkoosi kuutio ohuiden valonsäikeiden ympäröimänä, sen vieressä lattialla lepää yksi avoin munalukko, ja lukitsemattomalta puolelta kuvakehyksen reunaa kohti ajelehtii himmeä jälki tyhjiä valokuvalaattoja.

Pääsevätkö hakkerit käsiksi pilvivalokuviisi?

Kysymys herää yleensä otsikon jälkeen: tietovuoto, julkkis, kansio yksityisiä kuvia paikassa, jossa niiden ei pitäisi olla. Vaisto on kuvitella salauksen murtuneen. Näin ei kuitenkaan lähes koskaan tapahdu. Pilvivalokuvien säilytys murretaan aina samalla kourallisella tavoista, ja kaikki ne kulkevat tilin, eivät kryptografian, kautta. Tämä kannattaa tietää, sillä se muuttaa sen, mikä sinua todella suojaa. Mikään tekemäsi ei tee AES-salauksesta heikompaa tai vahvempaa, mutta kaikki siihen liittyvä, miten tilillesi päästään käsiksi, on omissa käsissäsi.

Kyllä, mutta ei salausta rikkomalla. Käytännössä pilvivalokuvatilit avataan kirjautumistiedoilla: kalasteluvusivulla, joka näyttää täsmälleen kirjautumisnäytöltä, salasanalla, jota on käytetty uudelleen sivustolta, joka vuoti vuosia sitten, tukea esittävällä huijauspuhelulla tai henkilöllä, joka jo tietää laitteesi tunnusluvun. Kaksivaiheinen todennus sulkee suurimman osan etäreiteistä, koska pelkkä salasana ei enää riitä. Tehostettu tietosuoja sulkee palvelinpuolen: se siirtää iCloud-kuvat päästä päähän salaukseen, jolloin avaimet ovat laitteissasi eikä Applella ole mitään, minkä se voisi luovuttaa tai menettää. Kumpikaan ei auta jos joku avaa puhelimesi edessäsi, eikä kumpikaan koske palvelua, joka pitää avaimet itsellään, mikä on oletusarvo Google Kuvissa ja useimmilla muilla palveluntarjoajilla. Kuvat, joiden menettäminen aidosti satuttaisi, kuuluvat salattuun holviin laitteella, jossa ei ole lainkaan tiliä, johon murtautua.

Mitä 'hakkerointi' tässä yhteydessä oikeasti tarkoittaa

Kaksi hyvin erilaista tapahtumaa saa saman sanan. Toinen on palveluntarjoajan tietomurto, jossa hyökkääjä pääsee palvelimille ja vie monen ihmisen tietoja kerralla. Toinen on tilin kaappaus, jossa joku kirjautuu sinuna tavallisen kirjautumisnäytön kautta hankkimillaan tunnuksilla. Lähes jokainen tapaus, jossa yksityisiä kuvia on vuotanut pilvitallennuksesta, on jälkimmäistä tyyppiä. Ihmisten yhä muistama laaja julkkisten kuvavuoto ei ollut murto Applen järjestelmiin: tileille päästiin kalastelluilla salasanoilla ja arvatuilla turvakysymyksillä, yksi kerrallaan. Sitä seuranneet oikeusjutut kuvasivat samaa kaavaa, joku esiintyi asiakastukena ja pyysi yksinkertaisesti salasanaa.

Erolla on merkitystä, koska näillä kahdella on vastakkaiset puolustuskeinot. Palveluntarjoajan tietomurtoon vastataan salauksen suunnittelulla, eli sillä, pitääkö yhtiö hallussaan avaimia, jotka voitaisiin viedä tiedostojen mukana. Tilin kaappaukseen vastataan todennuksella, eli sillä, riittääkö pelkkä salasana pääsyyn sisään. Useimmat huolestuvat ensimmäisestä ja ovat alttiita jälkimmäiselle. Katsauksemme siihen, mitä pilvivalokuvien tietosuojakäytännöt todella sanovat, käsittelee avaintenhallintakysymystä palveluntarjoaja kerrallaan. Tämä opas käsittelee toisen puolen, sen osan, jossa linkin toisessa päässä oleva henkilö yrittää muuttua sinuksi.

Neljä reittiä, jotka oikeasti toimivat

Kalastelu on ensimmäinen ja selvästi yleisin. Viesti saapuu epäilyttävästä toiminnasta tai lukitusta tilistä, linkki avaa jotain, joka näyttää täsmälleen kirjautumissivulta, ja salasana kirjoitetaan siihen. Nykyaikainen versio välittää kaksivaiheisen koodin reaaliajassa, joten sivu, joka pyytää kuutta numeroa heti salasanan jälkeen, ei ole todiste siitä, että sivusto on aito. Toinen on salasanan uudelleenkäyttö. Vuonna 2015 jollain foorumilla asetettu salasana, joka myöhemmin vuoti, on nyt listalla, ja listaa kokeillaan automaattisesti jokaista suurta palvelua vastaan. Tämä hyökkäys ei vaadi kenenkään tietävän tai välittävän siitä, kuka olet.

Kolmas on salasanan palautusketju. Pääsy tiliin liitettyyn sähköpostiosoitteeseen riittää usein salasanan vaihtamiseen, joten heikolla salasanalla suojattu sähköpostitili muuttuu huomaamatta avaimeksi kaikkeen siihen liitettyyn. Neljäs, ja kaikista yleisin tosielämässä, on läheisyys. Se, joka tietää laitteesi tunnusluvun, voi avata puhelimen lukituksen, ja iOS:ssä samaa tunnuslukua voi käyttää myös tilin salasanan vaihtamiseen, minkä vuoksi Varastetun laitteen suojaus on olemassa ja kannattaa ottaa käyttöön. Samaan kategoriaan kuuluvat myös lukitsemattomaan puhelimeen asennetut seurantasovellukset. Mikään näistä neljästä ei kohdistu salaukseen, eikä mikään salauksen vahvuus ratkaise yhtäkään niistä.

Mitä kaksivaiheinen todennus ja päästä päähän salaus kumpikin kattavat

Kaksivaiheinen todennus vastaa hyvin ensimmäiseen ja toiseen reittiin. Varastettu tai arvattu salasana ei enää riitä, koska kirjautuminen vaatii myös koodin, joka toimitetaan laitteeseen, joka on jo piirissäsi. Se ei vastaa reaaliaikaiseen välityssivuun, joka kaappaa koodin sekunteja sen jälkeen kun luit sen, eikä se tee mitään henkilölle, jolla on lukitsematon puhelimesi hallussaan. Tehostettu tietosuoja vastaa täysin eri kysymykseen. Käyttöön otettuna iCloud-kuvista ja iCloud-varmuuskopiosta tulee päästä päähän salattuja, avaimet pysyvät laitteissasi, eikä Applella ole mitään, mitä se voisi luovuttaa oikeudellisen pyynnön perusteella tai menettää palvelinmurrossa. Tämä on todellinen muutos altistumisessa, ja siksi palautusyhteyshenkilön määrittäminen on pakollista: kun avaimet ovat poissa Applelta, unohtunut salasana on aidosti palautumaton. Apple ei enää tarjoa sitä uusille käyttäjille Yhdistyneessä kuningaskunnassa.

Oletusarvoisesti, ilman tätä asetusta, iCloud-kuvat salataan siirron aikana ja Applen palvelimilla avaimilla, jotka myös Apple pitää hallussaan. Google Kuvat toimii samalla tavalla, eikä sillä ole lainkaan päästä päähän salausvaihtoehtoa pääkirjastolle. Kumpikaan järjestely ei ole huolimaton, ja molemmat ovat täysin järkeviä valtaosalle kuvarullan sisällöstä, mutta rehellinen kuvaus on, että palveluntarjoaja pystyy lukemaan tiedostot ja sinä luotat siihen, ettei se tee niin. Selittävä oppaamme päästä päähän salatusta iCloud-valokuvatallennuksesta käy läpi, mitä asetus muuttaa, ja miten iPhonen valokuvavarmuuskopiot salataan käsittelee varmuuskopiopuolta, jossa piilotettujen kuvien kopiot usein sijaitsevat.

Kuvat, joiden ei pitäisi olla tilillä lainkaan

Jokainen yllä kuvattu suoja on todennäköisyyspohjainen. Kaksivaiheinen todennus tekee kaappauksesta paljon vaikeamman, ei mahdotonta, päästä päähän salaus poistaa palvelimen kohteena mutta jättää laitteen kohteeksi, ja molemmat lepäävät tilillä, johon päättäväinen hyökkääjä tai kanssasi jo asuva henkilö voi lopulta päästä käsiksi. Seurauksen mukaan lajittelu on hyödyllisempää kuin todennäköisyyden mukaan lajittelu. Suurin osa kuvarullasta on aivan kunnossa pilvessä, ja mukavuus on todellinen. Pieni osa ei ole: asiakirjat, joissa on tunnistetietoja, intiimit kuvat, mikä tahansa, mitä voisi käyttää painostuskeinona. Näiden kohdalla tavoitteena ei ole vahvempi lukko tilille vaan se, ettei tiliä ole yhtälössä lainkaan.

Juuri sitä paikallinen salattu holvi tekee. Vaultaire salaa jokaisen tiedoston AES-256-GCM-menetelmällä laitteella, sen olemassaolo ei vaadi tiliä tai kirjautumista, ja se pysyy oletuksena iCloudin ulkopuolella, joten kalasteltavaa salasanaa, kaapattavaa istuntoa tai murrettavaa palvelinkopiota ei ole. Se on ilmainen jopa 5 holville. Jos haluat ensin ymmärtää koko kategorian ennen kuin luotat mihinkään siihen, katsauksemme siitä, ovatko valokuvaholvisovellukset turvallisia, käy läpi salausväitteet ja sen, mitkä niistä kestävät tarkastelun. Kuvia, jotka eivät koskaan synkronoidu, ei voi viedä palvelusta, jota et hallitse.

Aiheeseen liittyvät oppaat

Lähteet

Usein kysytyt kysymykset

Onko iCloud itse koskaan hakkeroitu?

Applen palvelimia ei ole julkisesti murrettu tavalla, jota ihmiset yleensä tarkoittavat. Vuotaneisiin kuviin johtaneet tapaukset olivat tilin kaappauksia: kalastelulla hankittuja salasanoja, arvattuja turvakysymyksiä tai muilta vuotaneilta sivustoilta uudelleenkäytettyjä salasanoja. Tämä on merkittävä ero, sillä se tarkoittaa, että korjaus on kirjautumisnäytön sinun puolellasi, ei Applen puolella.

Tekeekö kaksivaiheinen todennus kuvistani turvallisia?

Se sulkee yleisimmät etäreitit, mikä on suuri parannus, mutta se ei ole ehdoton. Vakuuttava kalasteluvusivu voi välittää koodisi reaaliajassa, eikä kaksivaiheinen todennus tee mitään ketään vastaan, joka avaa puhelimesi lukituksen tai tietää laitteesi tunnusluvun. Pidä sitä perustasona, joka pysäyttää tilapäishyökkäykset, ei takuuna.

Onko Google Kuvat vähemmän turvallinen kuin iCloud?

Pääkirjaston osalta Google pitää avaimet hallussaan eikä tarjoa lainkaan päästä päähän salausvaihtoehtoa, kun taas iCloud voidaan vaihtaa päästä päähän salaukseen Tehostetulla tietosuojalla. Oletusasetuksilla myös iCloud pitää avaimet hallussaan, joten ero on katossa, ei lähtökohdassa. Molemmat salaavat tiedot siirron aikana ja levossa ulkopuolisia hyökkääjiä vastaan.

Mitä minun pitäisi tehdä ensin, jos epäilen tilini joutuneen murron kohteeksi?

Vaihda salasana laitteella, johon luotat, ja tarkista sitten Asetuksissa nimesi alla oleva laiteluettelo ja poista kaikki tuntemattomat, mikä päättää kyseiset istunnot. Tarkista, että tilin sähköposti ja puhelinnumero ovat yhä sinun, sillä hyökkääjät vaihtavat niitä säilyttääkseen pääsyn. Tarkista sitten itse sähköpostitilisi, sillä se on yleensä reitti takaisin sisään.