Kan hackare komma åt din molnfotolagring?
Frågan dyker oftast upp efter en nyhetsrubrik: ett läckage, en kändis, en mapp med privata foton någonstans de inte borde vara. Instinkten är att föreställa sig att krypteringen bryts. Det är nästan aldrig vad som hänt. Molnfotolagring öppnas varje gång på samma handfull sätt, och alla går via kontot snarare än via kryptografin. Det är värt att veta, för det förändrar vad som skyddar dig. Inget du gör gör AES svagare eller starkare, men allt som handlar om hur ditt konto nås ligger i dina händer.
Ja, men inte genom att bryta krypteringen. I praktiken öppnas molnfotokonton med inloggningsuppgifter: en nätfiskesida som ser ut som en inloggningsskärm, ett lösenord återanvänt från en sajt som läckte för flera år sedan, ett samtal där någon utger sig för att vara support, eller en person som redan känner till din enhets kod. Tvåfaktorsautentisering stänger de flesta av de externa vägarna, eftersom ett lösenord ensamt slutar räcka. Avancerat dataskydd stänger serversidan, genom att flytta iCloud-foton till totalsträckskryptering så att nycklarna finns på dina enheter och Apple inte har något som kan lämnas ut eller gå förlorat. Ingen av delarna hjälper mot någon som låser upp din telefon framför dig, och ingen gäller en tjänst som behåller nycklarna själv, vilket är standard för Google Photos och de flesta andra leverantörer. Fotona som verkligen skulle göra ont att förlora hör hemma i ett krypterat valv på enheten, där inget konto finns att bryta sig in i.
Vad det faktiskt betyder att bli hackad här
Två mycket olika händelser får samma ord. Den ena är ett intrång hos leverantören, där en angripare når servrarna och tar data som tillhör många personer samtidigt. Den andra är en kontokapning, där någon loggar in som du, från en vanlig inloggningsskärm, med inloggningsuppgifter de har skaffat. Nästan alla fall där privata foton dyker upp från molnlagring är av det andra slaget. Det stora kändisfotoläckaget som folk fortfarande minns var inget intrång hos Apple: kontona nåddes med nätfiskade lösenord och gissade säkerhetsfrågor, ett i taget. De rättegångar som följde beskrev samma mönster: någon som utgav sig för kundtjänst och helt enkelt bad om lösenordet.
Skillnaden spelar roll eftersom de två har motsatta försvar. Ett intrång hos leverantören besvaras av krypteringens utformning, det vill säga om företaget har nycklar som kan tas tillsammans med filerna. En kontokapning besvaras av autentisering, det vill säga om ett lösenord ensamt räcker för att komma in. De flesta oroar sig för det första och är utsatta för det andra. Vår granskning av vad sekretesspolicyer för molnfotolagring faktiskt säger går igenom frågan om vem som har nycklarna, leverantör för leverantör. Den här guiden tar upp den andra halvan, den del där en person i andra änden av en länk försöker bli dig.
De fyra vägarna som faktiskt fungerar
Nätfiske ligger klart främst. Ett meddelande kommer om misstänkt aktivitet eller ett låst konto, länken öppnar något som ser exakt ut som en inloggningssida, och lösenordet skrivs in i den. Den moderna varianten vidarebefordrar tvåfaktorskoden i realtid, så en sida som ber om de sex siffrorna direkt efter lösenordet är inget bevis på att sajten är äkta. Näst kommer återanvända lösenord. Ett lösenord du satte på ett forum 2015 som senare läckte finns nu i en lista, och listan testas automatiskt mot varje stor tjänst. Ingenting i den attacken kräver att någon vet eller bryr sig om vem du är.
Tredje är återställningskedjan. Åtkomst till e-postadressen på kontot räcker ofta för att flytta lösenordet, så ett e-postkonto med ett svagt lösenord blir i tysthet nyckeln till allt som är kopplat till det. Fjärde, och det klart vanligaste i verkligheten, är närhet. Någon som känner till din enhets kod kan låsa upp telefonen, och på iOS kan samma kod också användas för att ändra kontots lösenord, vilket är precis varför Skydd för stulen enhet finns och är värt att slå på. Samma kategori omfattar övervakningsappar installerade på en upplåst telefon. Ingen av de fyra handlar om att angripa krypteringen, och ingen mängd krypteringsstyrka löser någon av dem.
Vad tvåfaktorsautentisering respektive totalsträckskryptering täcker
Tvåfaktorsautentisering svarar väl på väg ett och två. Ett stulet eller gissat lösenord räcker inte längre, eftersom inloggning också kräver en kod som skickas till en enhet som redan finns i din krets. Den svarar inte på en sida som vidarebefordrar koden live sekunder efter att du läst den, och den gör ingenting mot en person som håller din upplåsta telefon. Avancerat dataskydd svarar på en helt annan fråga. När det är påslaget blir iCloud-foton och iCloud-backup totalsträckskrypterade, nycklarna stannar på dina enheter, och Apple har inget som kan lämnas ut vid en juridisk begäran eller tas vid ett serverintrång. Det är en verklig förändring av utsattheten, och det är därför det är obligatoriskt att sätta upp en återställningskontakt: när nycklarna är borta från Apple går ett bortglömt lösenord verkligen inte att återställa. Apple erbjuder det inte längre till nya användare i Storbritannien.
Som standard, utan den inställningen, är iCloud-foton krypterade under överföring och på Apples servrar med nycklar som Apple också har. Google Photos fungerar på samma sätt och saknar helt ett totalsträckskrypterat alternativ för huvudbiblioteket. Ingen av lösningarna är slarvig, och båda är fullt rimliga för den överväldigande majoriteten av en kamerarulle, men den ärliga beskrivningen är att leverantören kan läsa filerna och du litar på att de inte gör det. Vår guide om totalsträckskrypterad iCloud-fotolagring går igenom vad inställningen ändrar, och hur iPhone-fotosäkerhetskopior krypteras tar upp backupsidan, där kopior av dolda foton ofta hamnar.
Fotona som aldrig borde finnas på kontot alls
Varje försvar ovan är sannolikhetsbaserat. Tvåfaktorsautentisering gör en kapning mycket svårare snarare än omöjlig, totalsträckskryptering tar bort servern som mål men lämnar kvar enheten som ett, och båda vilar på ett konto som en beslutsam angripare, eller en person som redan bor med dig, förr eller senare kan nå. Att sortera efter konsekvens är mer användbart än att sortera efter sannolikhet. Det mesta av en kamerarulle klarar sig bra i molnet, och bekvämligheten är verklig. En liten delmängd gör inte det: dokument med identifierande nummer, intima foton, allt som skulle kunna användas som påtryckning. För dem är målet inte ett starkare lås på kontot utan inget konto alls i ekvationen.
Det är vad ett lokalt krypterat valv gör. Vaultaire krypterar varje fil med AES-256-GCM på enheten, behöver inget konto eller inloggning för att existera, och stannar utanför iCloud som standard, så det finns inget lösenord att fiska efter, ingen session att kapa och ingen serverkopia att bryta sig in i. Det är gratis för upp till 5 valv. Om du hellre vill förstå kategorin innan du litar på något av det, går vår granskning av om fotovalvsappar är säkra igenom krypteringspåståendena och vilka som håller vid granskning. Foton som aldrig synkroniseras kan inte tas från en tjänst du inte kontrollerar.
Relaterade guider
- Vad sekretesspolicyer för molnfotolagring säger
- Hur kryptering av iCloud-foton fungerar
- Kan någon se dina dolda foton på iCloud
- Är fotovalvsappar säkra
Källor
Vanliga frågor
Har iCloud självt någonsin blivit hackat?
Apples servrar har inte blivit offentligt intrångade på det sätt folk oftast menar. Incidenterna som ledde till läckta foton var kontokapningar: lösenord som skaffats genom nätfiske, gissade säkerhetsfrågor eller återanvändning från andra läckta sajter. Det är en viktig skillnad, eftersom den innebär att lösningen finns på din sida av inloggningsskärmen snarare än Apples.
Gör tvåfaktorsautentisering mina foton säkra?
Den stänger de vanligaste externa vägarna, vilket är en stor förbättring, men den är inte absolut. En övertygande nätfiskesida kan vidarebefordra din kod i realtid, och tvåfaktorsautentisering gör ingenting mot någon som låser upp din telefon eller känner till din enhets kod. Se den som grundskyddet som stoppar opportunistiska attacker, inte som en garanti.
Är Google Photos mindre säkert än iCloud?
För huvudbiblioteket har Google nycklarna och erbjuder inget totalsträckskrypterat alternativ, medan iCloud kan ställas om till totalsträckskryptering med Avancerat dataskydd. Vid standardinställningarna har iCloud också nycklarna, så skillnaden ligger i taket snarare än i utgångsläget. Båda krypterar data under överföring och i vila mot yttre angripare.
Vad ska jag göra först om jag tror att mitt konto har öppnats?
Byt lösenord från en enhet du litar på, granska sedan enhetslistan under ditt namn i Inställningar och ta bort allt obekant, vilket avslutar de sessionerna. Kontrollera att kontots e-post och telefonnummer fortfarande är dina, eftersom angripare ändrar dem för att behålla åtkomsten. Kontrollera sedan själva e-postkontot, eftersom det oftast är vägen tillbaka in.