Могут ли хакеры получить доступ к вашему облачному хранилищу фото?
Этот вопрос обычно возникает после очередного заголовка новостей: утечки, истории со знаменитостью, папки личных фото там, где их быть не должно. Первый инстинкт: представить, что шифрование взломали. Это почти никогда не так. Облачное хранилище фото вскрывают каждый раз одним и тем же небольшим набором способов, и все они идут через аккаунт, а не через криптографию. Это стоит знать, потому что это меняет то, что вас защищает. Ничто из того, что вы делаете, не сделает AES слабее или сильнее, но всё, что касается того, как получают доступ к вашему аккаунту, в ваших руках.
Да, но не путём взлома шифрования. На практике аккаунты с облачными фото открывают с помощью учётных данных: фишинговой страницы, похожей на экран входа, пароля, повторно использованного с сайта, который утёк годы назад, звонка с имитацией службы поддержки, или человека, который уже знает код доступа к вашему устройству. Двухфакторная аутентификация закрывает большинство удалённых путей, потому что одного пароля становится недостаточно. Расширенная защита данных закрывает серверную сторону, переводя Фото iCloud на сквозное шифрование, так что ключи остаются на ваших устройствах, а Apple не хранит ничего, что можно было бы выдать или потерять. Ни то ни другое не поможет против человека, который разблокирует ваш телефон у вас на глазах, и ни то ни другое не относится к сервису, который сам хранит ключи, что является стандартом для Google Photos и большинства других провайдеров. Фото, потеря которых действительно причинила бы боль, должны храниться в зашифрованном хранилище на устройстве, где не существует аккаунта, в который можно было бы вломиться.
Что здесь на самом деле означает быть взломанным
Два совершенно разных события называют одним словом. Первое: взлом провайдера, когда злоумышленник добирается до серверов и забирает данные многих людей одновременно. Второе: захват аккаунта, когда кто-то входит под вашим именем, с обычного экрана входа, используя добытые учётные данные. Почти каждый случай появления личных фото из облачного хранилища относится ко второму типу. Крупная утечка фото знаменитостей, которую люди до сих пор помнят, не была взломом Apple: доступ к аккаунтам получили с помощью выманенных фишингом паролей и угаданных контрольных вопросов, один за другим. Последовавшие уголовные дела описывали ту же схему: кто-то выдавал себя за службу поддержки и просто просил пароль.
Это различие важно, потому что у двух случаев противоположная защита. На взлом провайдера отвечает архитектура шифрования: держит ли компания ключи, которые можно забрать вместе с файлами. На захват аккаунта отвечает аутентификация: достаточно ли одного пароля, чтобы попасть внутрь. Большинство людей беспокоятся о первом, а уязвимы для второго. Наш разбор того, что на самом деле говорят политики конфиденциальности облачных хранилищ фото, рассматривает вопрос владения ключами по каждому провайдеру отдельно. Этот гайд посвящён второй половине, той части, где человек на другом конце ссылки пытается стать вами.
Четыре пути, которые действительно работают
Фишинг на первом месте, и с большим отрывом. Приходит сообщение о подозрительной активности или заблокированном аккаунте, ссылка открывает страницу, выглядящую точь-в-точь как экран входа, и туда вводят пароль. Современная версия ретранслирует код двухфакторной аутентификации в реальном времени, поэтому страница, которая запрашивает шесть цифр сразу после пароля, не доказывает, что сайт настоящий. Второе место занимает повторное использование пароля. Пароль, который вы установили на форуме в 2015 году и который позже утёк, теперь есть в списке, и этот список автоматически пробуют против каждого крупного сервиса. Для такой атаки никому не нужно знать или интересоваться, кто вы.
Третье место занимает цепочка сброса пароля. Доступа к почте, привязанной к аккаунту, часто достаточно, чтобы сменить пароль, поэтому почтовый аккаунт со слабым паролем незаметно становится ключом ко всему, что к нему привязано. Четвёртое место, и на практике самое частое из всех, занимает физическая близость. Тот, кто знает код доступа к вашему устройству, может разблокировать телефон, а в iOS этот же код можно использовать и для смены пароля аккаунта, именно поэтому существует Защита украденного устройства, и её стоит включить. К той же категории относятся приложения слежки, установленные на разблокированный телефон. Ни один из этих четырёх путей не связан с атакой на шифрование, и никакая сила шифрования ни один из них не устраняет.
Что покрывает двухфакторная аутентификация, а что сквозное шифрование
Двухфакторная аутентификация хорошо закрывает первый и второй пути. Украденного или угаданного пароля больше недостаточно, потому что вход также требует код, доставляемый на устройство, уже находящееся в вашем кругу доверенных. Она не отвечает на страницу-ретранслятор, перехватывающую код через несколько секунд после того, как вы его прочли, и никак не помогает против человека, держащего в руках ваш разблокированный телефон. Расширенная защита данных отвечает на совершенно другой вопрос. При включении Фото iCloud и Резервная копия iCloud становятся защищены сквозным шифрованием, ключи остаются на ваших устройствах, и Apple не хранит ничего, что можно было бы предоставить по юридическому запросу или похитить при взломе сервера. Это реальное изменение уровня уязвимости, и именно поэтому настройка контакта для восстановления обязательна: раз ключей у Apple больше нет, забытый пароль действительно невозможно восстановить. Apple больше не предлагает эту функцию новым пользователям в Великобритании.
По умолчанию, без этой настройки, Фото iCloud шифруются при передаче и на серверах Apple ключами, которые также хранит Apple. Google Photos работает так же и вообще не предлагает варианта сквозного шифрования для основной библиотеки. Ни один из этих подходов не назовёшь небрежным, и оба вполне разумны для подавляющего большинства фотопленки, но честное описание таково: провайдер может читать файлы, а вы доверяете ему не делать этого. Наш разбор хранилища фото iCloud со сквозным шифрованием объясняет, что меняет эта настройка, а то, как шифруются резервные копии фото iPhone, охватывает сторону резервного копирования, где часто хранятся копии скрытых фото.
Фото, которым вообще не место в аккаунте
Каждая из описанных выше защит вероятностна. Двухфакторная аутентификация делает захват аккаунта намного сложнее, но не невозможным, сквозное шифрование убирает сервер как цель, но оставляет целью устройство, и обе опираются на аккаунт, до которого рано или поздно может добраться упорный злоумышленник или человек, уже живущий с вами. Сортировка по последствиям полезнее, чем сортировка по вероятности. Большая часть фотопленки прекрасно чувствует себя в облаке, и удобство от этого реально. Небольшая часть нет: документы с идентифицирующими номерами, интимные фото, всё, что могло бы стать рычагом давления. Для них цель не более крепкий замок на аккаунте, а полное отсутствие аккаунта в этом уравнении.
Именно это делает локальное зашифрованное хранилище. Vaultaire шифрует каждый файл алгоритмом AES-256-GCM прямо на устройстве, не требует аккаунта или входа для существования и по умолчанию остаётся вне iCloud, поэтому нет пароля, который можно выманить фишингом, нет сессии, которую можно перехватить, и нет серверной копии, которую можно взломать. Он бесплатен для до 5 хранилищ. Если вы предпочитаете сначала разобраться в этой категории, прежде чем довериться чему-либо, наш разбор того, безопасны ли приложения-хранилища фото, проходится по заявлениям о шифровании и смотрит, какие из них выдерживают проверку. Фото, которые никогда не синхронизируются, нельзя забрать из сервиса, который вы не контролируете.
Похожие руководства
- Что говорят политики конфиденциальности облачных хранилищ фото
- Как работает шифрование фото iCloud
- Может ли кто-то увидеть ваши скрытые фото в iCloud
- Безопасны ли приложения-хранилища фото
Источники
Часто задаваемые вопросы
Взламывали ли когда-нибудь сам iCloud?
Серверы Apple не подвергались публичному взлому в том смысле, который обычно имеют в виду. Инциденты, приведшие к утечке фото, были захватами аккаунтов: пароли получали через фишинг, угадывали контрольные вопросы или использовали повторно пароли с других взломанных сайтов. Это важное различие, потому что оно означает, что решение находится на вашей стороне экрана входа, а не на стороне Apple.
Делает ли двухфакторная аутентификация мои фото безопасными?
Она закрывает самые распространённые удалённые пути, что является значительным улучшением, но не абсолютной защитой. Убедительная фишинговая страница может ретранслировать ваш код в реальном времени, и двухфакторная аутентификация ничего не даёт против человека, который разблокирует ваш телефон или знает код доступа к устройству. Считайте её базовым уровнем, останавливающим случайные атаки, а не гарантией.
Google Photos менее безопасен, чем iCloud?
Для основной библиотеки Google хранит ключи сам и не предлагает варианта сквозного шифрования, тогда как iCloud можно перевести на сквозное шифрование с помощью Расширенной защиты данных. При настройках по умолчанию iCloud тоже хранит ключи, поэтому разница в потолке возможностей, а не в исходной точке. Оба шифруют данные при передаче и хранении от внешних злоумышленников.
Что делать в первую очередь, если я думаю, что мой аккаунт взломали?
Смените пароль с устройства, которому доверяете, затем проверьте список устройств под своим именем в Настройках и удалите всё незнакомое: это завершит соответствующие сеансы. Проверьте, что почта и номер телефона аккаунта по-прежнему принадлежат вам, потому что злоумышленники меняют их, чтобы сохранить доступ. Затем проверьте сам почтовый аккаунт, потому что именно через него обычно и возвращаются обратно.