Hozzáférhetnek a hackerek a felhőbeli fotótárolódhoz?
A kérdés általában egy hír után merül fel: egy szivárgás, egy híresség, egy mappányi magánfotó ott, ahol nem kellene lennie. Az ösztön az, hogy elképzeljük a titkosítás feltörését. Ez szinte soha nem az, ami valójában történt. A felhőbeli fotótárolást mindig ugyanaz a néhány módszer nyitja meg, és ezek mindegyike a fiókon keresztül vezet, nem a kriptográfián. Ezt érdemes tudni, mert megváltoztatja, mi véd meg téged. Semmi, amit tehetsz, nem teszi gyengébbé vagy erősebbé az AES-t, de minden, ami a fiókodhoz való hozzáférés módjával kapcsolatos, a te kezedben van.
Igen, de nem a titkosítás feltörésével. A gyakorlatban a felhőalapú fotófiókokat hitelesítő adatokkal nyitják meg: egy bejelentkezési képernyőnek tűnő adathalász oldallal, egy évekkel ezelőtt kiszivárgott oldalról újrahasznált jelszóval, egy ügyfélszolgálatnak kiadó hívással, vagy valakivel, aki már ismeri az eszközöd kódját. A kétlépéses azonosítás lezárja a legtöbb távoli utat, mert egy jelszó önmagában már nem elég. A Speciális adatvédelem a szerveroldalt zárja le, végponttól végpontig terjedő titkosításra állítva az iCloud Fotókat, így a kulcsok az eszközeiden maradnak, és az Apple semmit sem tárol, amit kiadhatna vagy elveszíthetne. Egyik sem segít olyasvalaki ellen, aki a szemed láttára oldja fel a telefonodat, és egyik sem érvényes egy olyan szolgáltatásra, amely maga tárolja a kulcsokat, ami a Google Fotók és a legtöbb más szolgáltató alapértelmezett működése. Azok a fotók, amelyek elvesztése tényleg fájna, egy titkosított tárolóba valók az eszközön, ahol nem is létezik fiók, amibe be lehetne törni.
Mit jelent itt valójában a feltörés
Két nagyon különböző esemény kapja ugyanazt a szót. Az egyik a szolgáltatói adatszivárgás, amikor egy támadó eléri a szervereket, és sok ember adatait viszi el egyszerre. A másik a fiók átvétele, amikor valaki bejelentkezik nálad, egy szokásos bejelentkezési képernyőről, olyan hitelesítő adatokkal, amelyeket megszerzett. Szinte minden eset, amikor magánfotók bukkannak elő a felhőtárolóból, ez utóbbi fajtából való. A híres, ma is emlegetett hírességfotó-szivárgás nem az Apple-nél történt betörés volt: a fiókokhoz adathalászattal szerzett jelszavakkal és kitalált biztonsági válaszokkal fértek hozzá, egyenként. Az azt követő perek ugyanazt a mintát írták le, valaki ügyfélszolgálatnak adta ki magát, és egyszerűen elkérte a jelszót.
A különbség számít, mert a kettőnek ellentétes a védekezése. A szolgáltatói adatszivárgásra a titkosítási tervezés a válasz, vagyis hogy a cég olyan kulcsokat tárol e, amelyeket a fájlokkal együtt el lehetne vinni. A fiók átvételére a hitelesítés a válasz, vagyis hogy önmagában egy jelszó elég e ahhoz, hogy bárki bejusson. A legtöbben az elsőtől félnek, miközben a másodiktól vannak kitéve. A felhős fotótárolók adatvédelmi szabályzatainak elemzésünk szolgáltatónként végigveszi a kulcstárolás kérdését. Ez az útmutató a másik felét fedi le, azt a részt, ahol egy link túloldalán lévő személy megpróbál te lenni.
A négy út, amely valójában működik
Az adathalászat az első, méghozzá nagy különbséggel. Üzenet érkezik gyanús tevékenységről vagy zárolt fiókról, a link olyasmit nyit meg, ami pontosan úgy néz ki, mint egy bejelentkezési oldal, és a jelszót beírják. A modern változat valós időben továbbítja a kétlépéses kódot is, így az, hogy egy oldal közvetlenül a jelszó után kéri a hat számjegyet, nem bizonyítja, hogy az oldal valódi. A második a jelszó újrahasználata. Egy jelszó, amelyet 2015 ben állítottál be egy fórumon, és amely később kiszivárgott, most egy listán szerepel, és ezt a listát automatikusan kipróbálják minden nagyobb szolgáltatásnál. Ehhez a támadáshoz senkinek nem kell tudnia vagy törődnie azzal, ki vagy.
A harmadik a jelszó-visszaállítási lánc. A fiókhoz tartozó e-mail cím elérése gyakran elég a jelszó megváltoztatásához, így egy gyenge jelszavú e-mail fiók csendben mindennek a kulcsává válik, ami hozzá kapcsolódik. A negyedik, és a valóságban a leggyakoribb az összes közül, a közelség. Aki ismeri az eszközöd kódját, feloldhatja a telefont, iOS-en pedig ez a kód a fiók jelszavának megváltoztatására is felhasználható, ami pontosan az oka annak, hogy létezik az Ellopott eszköz elleni védelem, és érdemes bekapcsolni. Ugyanebbe a kategóriába tartoznak a feloldott telefonra telepített megfigyelő alkalmazások is. A négy közül egyik sem jár a titkosítás megtámadásával, és semennyi titkosítási erősség nem old meg egyet sem közülük.
Mit fed le a kétlépéses azonosítás, és mit a végpontok közötti titkosítás
A kétlépéses azonosítás jól válaszol az első és a második útra. Egy ellopott vagy kitalált jelszó önmagában már nem elég, mert a bejelentkezéshez egy kódra is szükség van, amelyet egy már a köreidben lévő eszközre kézbesítenek. Nem válaszol egy élőben továbbító oldalra, amely másodpercekkel az elolvasás után begyűjti a kódot, és semmit nem tesz olyasvalaki ellen, aki a kezében tartja a feloldott telefonodat. A Speciális adatvédelem egészen más kérdésre válaszol. Bekapcsolva az iCloud Fotók és az iCloud-mentés végponttól végpontig titkosítottá válik, a kulcsok az eszközeiden maradnak, és az Apple semmit nem tárol, amit jogi megkeresésre kiadhatna, vagy amit egy szerverbetörés során elvihetnének. Ez valódi változás a kitettségben, és ezért kötelező a helyreállítási partner beállítása: mivel a kulcsok eltűnnek az Apple-től, egy elfelejtett jelszó valóban helyreállíthatatlanná válik. Az Apple ezt már nem kínálja fel az új felhasználóknak az Egyesült Királyságban.
Alapértelmezés szerint, e beállítás nélkül, az iCloud Fotók átvitel közben és az Apple szerverein olyan kulcsokkal van titkosítva, amelyeket az Apple is birtokol. A Google Fotók ugyanígy működik, és a fő könyvtárhoz egyáltalán nincs végpontok közötti titkosítási lehetőség. Egyik megoldás sem gondatlan, és mindkettő teljesen ésszerű a fotótekercs túlnyomó többségéhez, de az őszinte leírás az, hogy a szolgáltató el tudja olvasni a fájlokat, és te bízol abban, hogy nem teszi. A végponttól végpontig titkosított iCloud fotótárolásról szóló magyarázónk végigveszi, mit változtat meg ez a beállítás, a az iPhone fotómentések titkosításáról szóló pedig a mentés oldalát fedi le, ahol gyakran ott rejtőznek a rejtett fotók másolatai.
A fotók, amelyeknek soha nem lenne szabad a fiókban lenniük
A fenti védekezések mindegyike valószínűségi jellegű. A kétlépéses azonosítás sokkal nehezebbé teszi az átvételt, de nem lehetetlenné, a végpontok közötti titkosítás megszünteti a szervert mint célpontot, de az eszköz célpont marad, és mindkettő olyan fiókra épül, amelyet egy elszánt támadó, vagy egy veled együtt élő személy, végül elérhet. A következmény szerinti rendezés hasznosabb, mint a valószínűség szerinti. A fotótekercs nagy része rendben van a felhőben, és a kényelem valós. Egy kisebb rész nem: azonosító számokat tartalmazó dokumentumok, intim fotók, bármi, ami zsarolásra alkalmas lehetne. Ezeknél nem az a cél, hogy erősebb legyen a fiók zárja, hanem hogy egyáltalán ne legyen fiók az egyenletben.
Ezt teszi egy helyi titkosított tároló. A Vaultaire minden fájlt AES-256-GCM titkosítással véd az eszközön, a létezéséhez nincs szükség fiókra vagy bejelentkezésre, és alapértelmezetten kimarad az iCloudból, így nincs jelszó, amit adathalászattal megszerezhetnének, nincs munkamenet, amit eltéríthetnének, és nincs szerveroldali másolat, amibe be lehetne törni. Ingyenes akár 5 tárolóig. Ha inkább előbb megismernéd a kategóriát, mielőtt bármelyikben megbíznál, a biztonságosak e a fotótároló alkalmazások elemzésünk végigveszi a titkosítási állításokat, és hogy melyikük állja ki a próbát. Az olyan fotókat, amelyek sosem szinkronizálódnak, nem lehet elvinni egy általad nem irányított szolgáltatástól.
Kapcsolódó útmutatók
- Mit mondanak valójában a felhős fotótárolók adatvédelmi szabályzatai
- Hogyan működik az iCloud fotótitkosítás
- Láthatja bárki a rejtett fotóidat az iCloudon
- Biztonságosak e a fotótároló alkalmazások
Források
Gyakran ismételt kérdések
Feltörték már valaha magát az iCloudot?
Az Apple szervereit nyilvánosan nem törték fel abban az értelemben, ahogyan az emberek ezt általában gondolják. A kiszivárgott fotókhoz vezető esetek fiókátvételek voltak: adathalászattal szerzett jelszavak, kitalált biztonsági kérdések, vagy más, feltört oldalakról újrahasznált jelszavak. Ez fontos különbség, mert azt jelenti, hogy a megoldás a te oldaladon van a bejelentkezési képernyőnél, nem az Apple oldalán.
A kétlépéses azonosítás biztonságossá teszi a fotóimat?
Lezárja a leggyakoribb távoli utakat, ami nagy javulás, de nem tökéletes. Egy meggyőző adathalász oldal valós időben továbbíthatja a kódodat, és a kétlépéses azonosítás semmit nem tesz olyasvalaki ellen, aki feloldja a telefonodat, vagy ismeri az eszközöd kódját. Tekints rá úgy, mint az alapszintre, amely a próbálkozásos támadásokat állítja meg, nem mint garanciára.
Kevésbé biztonságos a Google Fotók, mint az iCloud?
A fő könyvtárnál a Google tárolja a kulcsokat, és nem kínál végpontok közötti titkosítási lehetőséget, míg az iCloud a Speciális adatvédelemmel átállítható végponttól végpontig terjedő titkosításra. Alapbeállítás mellett az iCloud is tárolja a kulcsokat, tehát a különbség a felső határban van, nem a kiindulópontban. Mindkettő titkosítja az adatokat átvitel közben és nyugalmi állapotban a külső támadókkal szemben.
Mit tegyek először, ha úgy gondolom, hogy feltörték a fiókomat?
Változtasd meg a jelszót egy megbízható eszközről, majd nézd át az eszközlistát a Beállításokban a neved alatt, és távolíts el mindent, amit nem ismersz fel, ezzel lezárva azokat a munkameneteket. Ellenőrizd, hogy a fiókhoz tartozó e-mail cím és telefonszám még mindig a tiéd e, mert a támadók megváltoztatják ezeket, hogy megtartsák a hozzáférést. Utána ellenőrizd magát az e-mail fiókodat, mert általában ez az út vissza befelé.