האם האקרים יכולים לפרוץ לאחסון התמונות שלכם בענן?
השאלה בדרך כלל עולה אחרי כותרת: דליפה, סלבריטי, תיקיית תמונות פרטיות במקום שהיא לא אמורה להיות בו. האינסטינקט הוא לדמיין הצפנה שנשברת. זה כמעט אף פעם לא מה שקרה בפועל. אחסון תמונות בענן נפרץ שוב ושוב באותן דרכים ספורות, וכולן עוברות דרך החשבון ולא דרך ההצפנה. כדאי לדעת את זה, כי זה משנה את מה שמגן עליכם. שום דבר שתעשו לא יכול להחליש או לחזק את AES, אבל כל מה שקשור לאופן שבו מגיעים לחשבון שלכם נמצא בידיים שלכם.
כן, אבל לא על ידי שבירת ההצפנה. בפועל, חשבונות תמונות בענן נפרצים באמצעות פרטי התחברות: דף פישינג שנראה כמו מסך כניסה, סיסמה שנעשה בה שימוש חוזר מאתר שנפרץ לפני שנים, שיחת התחזות לתמיכה, או אדם שכבר יודע את קוד הגישה של המכשיר שלכם. אימות דו-שלבי סוגר את רוב הדרכים המרוחקות, מכיוון שסיסמה בלבד מפסיקה להספיק. הגנת מידע מתקדמת סוגרת את הצד של השרת, ומעבירה את תמונות iCloud להצפנה מקצה לקצה כך שהמפתחות נמצאים במכשירים שלכם ו-Apple לא מחזיקה בשום דבר שהיא יכולה למסור או לאבד. אף אחת מהשתיים לא עוזרת נגד מישהו שפותח את הטלפון שלכם מולכם, ואף אחת מהן לא חלה על שירות ששומר את המפתחות בעצמו, וזו ברירת המחדל עבור Google Photos ורוב הספקים האחרים. התמונות שבאמת יזיק לאבד שייכות לכספת מוצפנת במכשיר, שם אין בכלל חשבון לפרוץ אליו.
מה המשמעות האמיתית של 'להיפרץ' כאן
שני אירועים שונים מאוד מקבלים אותה מילה. האחד הוא פריצה לספק, שבה תוקף מגיע לשרתים ולוקח נתונים ששייכים לאנשים רבים בבת אחת. השני הוא השתלטות על חשבון, שבה מישהו מתחבר בתור אתם, ממסך כניסה רגיל, באמצעות פרטי התחברות שהשיג. כמעט כל מקרה של תמונות פרטיות שדולפות מאחסון בענן הוא מהסוג השני. דליפת תמונות הסלבריטאים הגדולה שאנשים עדיין זוכרים לא הייתה פריצה אל Apple: החשבונות נפרצו באמצעות סיסמאות שהושגו בפישינג ותשובות אבטחה שנוחשו, אחד אחרי השני. כתבי האישום שבאו אחר כך תיארו את אותה תבנית, מישהו שהתחזה לתמיכת לקוחות וביקש את הסיסמה.
ההבחנה חשובה מכיוון שלשני הסוגים יש הגנות הפוכות. פריצה לספק נענית על ידי עיצוב ההצפנה, כלומר האם החברה מחזיקה מפתחות שניתן לקחת יחד עם הקבצים. השתלטות על חשבון נענית על ידי אימות, כלומר האם סיסמה בלבד מספיקה כדי להיכנס. רוב האנשים דואגים לגבי הראשון וחשופים בגלל השני. הביקורת שלנו על מה מדיניות הפרטיות של אחסון תמונות בענן באמת אומרת מכסה את שאלת החזקת המפתחות ספק אחרי ספק. המדריך הזה מכסה את החצי השני, החלק שבו אדם בקצה השני של קישור מנסה להפוך להיות אתם.
ארבע הדרכים שבאמת עובדות
פישינג הוא הראשון, ובהפרש ניכר. הודעה מגיעה בנוגע לפעילות חשודה או חשבון נעול, הקישור פותח משהו שנראה בדיוק כמו דף כניסה, והסיסמה מוקלדת לתוכו. הגרסה המודרנית מעבירה הלאה את קוד האימות הדו-שלבי בזמן אמת, כך שדף שמבקש את שש הספרות מיד אחרי הסיסמה אינו הוכחה לכך שהאתר אמיתי. השני הוא שימוש חוזר בסיסמה. סיסמה שקבעתם בפורום ב-2015 שנפרץ מאוחר יותר נמצאת עכשיו ברשימה, והרשימה נבדקת אוטומטית מול כל שירות מרכזי. שום דבר בהתקפה הזו לא דורש שמישהו ידע או יתעניין מי אתם.
השלישית היא שרשרת האיפוס. גישה לכתובת האימייל שמקושרת לחשבון מספיקה לרוב כדי לשנות את הסיסמה, כך שחשבון אימייל עם סיסמה חלשה הופך בשקט למפתח לכל מה שמחובר אליו. הרביעית, והנפוצה ביותר מכולן במציאות, היא קרבה פיזית. מי שיודע את קוד הגישה של המכשיר שלכם יכול לפתוח את הטלפון, וב-iOS ניתן להשתמש באותו קוד גם כדי לשנות את סיסמת החשבון, וזו בדיוק הסיבה שבגללה קיימת הגנת מכשיר גנוב וכדאי להפעיל אותה. אותה קטגוריה כוללת גם אפליקציות מעקב שהותקנו על טלפון פתוח. אף אחת מארבע הדרכים לא כרוכה בתקיפת ההצפנה, ושום עוצמת הצפנה לא פותרת אף אחת מהן.
מה כל אחד מבין אימות דו-שלבי והצפנה מקצה לקצה מכסה
אימות דו-שלבי עונה היטב על הדרכים הראשונה והשנייה. סיסמה גנובה או מנוחשת מפסיקה להספיק, מכיוון שהכניסה דורשת גם קוד שנשלח למכשיר שכבר נמצא במעגל שלכם. הוא לא עונה על דף העברה חי שאוסף את הקוד שניות אחרי שקראתם אותו, והוא לא עושה כלום נגד אדם שמחזיק את הטלפון הפתוח שלכם. הגנת מידע מתקדמת עונה על שאלה שונה לגמרי. כשהיא מופעלת, תמונות iCloud וגיבוי iCloud הופכים למוצפנים מקצה לקצה, המפתחות נשארים במכשירים שלכם, ו-Apple לא מחזיקה בשום דבר שניתן להפיק לפי דרישה משפטית או לקחת בפריצה לשרת. זהו שינוי אמיתי בחשיפה, וזו הסיבה שהגדרת איש קשר לשחזור היא חובה: כשהמפתחות נעלמים מ-Apple, סיסמה שנשכחה היא באמת בלתי ניתנת לשחזור. Apple כבר לא מציעה את זה למשתמשים חדשים בבריטניה.
כברירת מחדל, ללא ההגדרה הזו, תמונות iCloud מוצפנות בזמן העברה ובשרתי Apple עם מפתחות ש-Apple גם מחזיקה בהם. Google Photos פועל באותו אופן ואין לו כלל אפשרות הצפנה מקצה לקצה עבור הספרייה הראשית. אף אחד מהסידורים אינו רשלני, ושניהם סבירים לחלוטין עבור הרוב המכריע של גלריית התמונות, אבל התיאור הכן הוא שהספק יכול לקרוא את הקבצים ואתם סומכים עליו שלא יעשה זאת. ההסבר שלנו על אחסון תמונות iCloud מוצפן מקצה לקצה עובר על מה ההגדרה משנה, וכיצד גיבויי תמונות ב-iPhone מוצפנים מכסה את צד הגיבוי, שם לעיתים קרובות נמצאים עותקים של תמונות מוסתרות.
התמונות שלעולם לא צריכות להיות בחשבון בכלל
כל הגנה שתוארה למעלה היא הסתברותית. אימות דו-שלבי הופך השתלטות לקשה בהרבה ולא לבלתי אפשרית, הצפנה מקצה לקצה מסירה את השרת כיעד אבל משאירה את המכשיר כיעד, ושתיהן נשענות על חשבון שתוקף נחוש, או אדם שכבר גר איתכם, יכול בסופו של דבר להגיע אליו. מיון לפי תוצאה שימושי יותר ממיון לפי סבירות. רוב גלריית התמונות בסדר גמור בענן, והנוחות אמיתית. קבוצה קטנה לא: מסמכים עם מספרים מזהים, תמונות אינטימיות, כל דבר שיכול לשמש כמנוף לחץ. עבור אלה, המטרה היא לא מנעול חזק יותר על החשבון אלא היעדר חשבון מהמשוואה בכלל.
זה בדיוק מה שכספת מוצפנת מקומית עושה. Vaultaire מצפינה כל קובץ עם AES-256-GCM במכשיר, לא זקוקה לחשבון או לכניסה כדי להתקיים, ונשארת מחוץ ל-iCloud כברירת מחדל, כך שאין סיסמה לדוג, אין הפעלה לחטוף ואין עותק בשרת לפרוץ. היא חינמית עד 5 כספות. אם אתם מעדיפים להבין את הקטגוריה לפני שאתם סומכים על כל אחת מהן, הביקורת שלנו על האם אפליקציות כספת תמונות בטוחות עוברת על טענות ההצפנה ואילו מהן שורדות בדיקה. תמונות שלעולם לא מסתנכרנות לא ניתן לקחת משירות שאינכם שולטים בו.
מדריכים קשורים
- מה אומרות מדיניות הפרטיות של אחסון תמונות בענן
- כיצד פועלת הצפנת תמונות ב-iCloud
- האם מישהו יכול לראות את התמונות המוסתרות שלכם ב-iCloud
- האם אפליקציות כספת תמונות בטוחות
מקורות
שאלות נפוצות
האם iCloud עצמו נפרץ אי פעם?
שרתי Apple לא נפרצו באופן פומבי במובן שבו אנשים בדרך כלל מתכוונים. האירועים שגרמו לדליפת תמונות היו השתלטויות על חשבונות: סיסמאות שהושגו באמצעות פישינג, שאלות אבטחה שנוחשו, או שימוש חוזר מאתרים אחרים שנפרצו. זו הבחנה משמעותית, כי היא אומרת שהתיקון נמצא בצד שלכם של מסך הכניסה ולא בצד של Apple.
האם אימות דו-שלבי הופך את התמונות שלי לבטוחות?
הוא סוגר את הדרכים המרוחקות הנפוצות ביותר, וזה שיפור גדול, אבל הוא לא מוחלט. דף פישינג משכנע יכול להעביר את הקוד שלכם בזמן אמת, ואימות דו-שלבי לא עושה כלום נגד מישהו שפותח את הטלפון שלכם או יודע את קוד הגישה של המכשיר. התייחסו אליו כאל קו הבסיס שעוצר התקפות אקראיות, לא כאל ערבות.
האם Google Photos פחות מאובטח מ-iCloud?
עבור הספרייה הראשית, Google מחזיקה במפתחות ואינה מציעה כלל אפשרות הצפנה מקצה לקצה, בעוד ש-iCloud ניתן להעביר להצפנה מקצה לקצה באמצעות הגנת מידע מתקדמת. במצב ברירת המחדל, גם iCloud מחזיקה במפתחות, כך שההבדל הוא בתקרה ולא בנקודת ההתחלה. שניהם מצפינים נתונים בזמן העברה ובמנוחה מפני תוקפים חיצוניים.
מה עליי לעשות קודם אם אני חושב שהחשבון שלי נפרץ?
שנו את הסיסמה ממכשיר שאתם סומכים עליו, ולאחר מכן בדקו את רשימת המכשירים תחת שמכם בהגדרות והסירו כל דבר לא מוכר, מה שמסיים את ההפעלות האלו. בדקו שכתובת האימייל ומספר הטלפון של החשבון עדיין שייכים לכם, מכיוון שתוקפים משנים אותם כדי לשמור על גישה. לאחר מכן בדקו את חשבון האימייל שלכם עצמו, מכיוון שזו בדרך כלל הדרך חזרה פנימה.