Темно-синя поверхня тримає на собі високий напівпрозорий бірюзовий куб, обвитий тонкими лініями світла, поруч на підлозі лежить один розкритий висячий замок, а ледь помітний слід порожніх фотоплиток тягнеться від розблокованого боку до краю кадру.

Чи можуть хакери отримати доступ до вашого хмарного сховища фото?

Це питання зазвичай виникає після заголовка новини: витік, знаменитість, папка приватних фото там, де їй не місце. Перший інстинкт це уявити зламане шифрування. Але майже ніколи не відбувається саме це. Хмарне сховище фото відкривають одним і тим самим невеликим набором способів щоразу, і всі вони проходять через обліковий запис, а не через криптографію. Це варто знати, бо це змінює те, що насправді вас захищає. Ніщо з того, що ви можете зробити, не робить AES слабшим чи сильнішим, але все, що стосується того, як дістаються до вашого облікового запису, у ваших руках.

Так, але не через злом шифрування. На практиці облікові записи хмарних фото відкривають за допомогою облікових даних: фішингова сторінка, схожа на екран входу, пароль, повторно використаний з сайту, який зламали роками раніше, дзвінок із видаванням себе за службу підтримки, або людина, яка вже знає пароль розблокування вашого пристрою. Двофакторна автентифікація закриває більшість віддалених шляхів, бо самого пароля стає недостатньо. Розширений захист даних закриває бік сервера, переводячи Фото iCloud на наскрізне шифрування, тому ключі залишаються на ваших пристроях, а Apple не має нічого, що можна було б передати чи втратити. Жоден із цих засобів не допоможе проти людини, яка розблоковує ваш телефон у вас на очах, і жоден не стосується сервісу, що сам зберігає ключі, а це типова поведінка для Google Photos і більшості інших постачальників. Фото, втрата яких справді завдасть шкоди, мають зберігатися в зашифрованому сховищі на пристрої, де немає жодного облікового запису, у який можна було б проникнути.

Що тут насправді означає бути зламаним

Дві дуже різні події отримують одне й те саме слово. Перша це злом постачальника, коли зловмисник дістається серверів і забирає дані відразу багатьох людей. Друга це захоплення облікового запису, коли хтось входить під вашим виглядом зі звичайного екрана входу, використовуючи здобуті облікові дані. Майже кожен випадок появи приватних фото з хмарного сховища це другий тип. Велика витока фото знаменитостей, яку люди досі пам'ятають, не була зломом серверів Apple: до облікових записів дісталися за допомогою фішингових паролів і вгаданих відповідей на контрольні запитання, по одному. Судові процеси, що пішли за цим, описували ту саму схему, хтось видавав себе за службу підтримки і просто просив пароль.

Ця різниця має значення, бо в цих двох випадків протилежний захист. На злом постачальника відповідає дизайн шифрування, тобто чи тримає компанія ключі, які можна забрати разом із файлами. На захоплення облікового запису відповідає автентифікація, тобто чи достатньо самого пароля, щоб хтось увійшов. Більшість людей переймаються першим, а страждають від другого. Наш огляд того, що насправді пишуть політики конфіденційності хмарних сховищ фото, розглядає питання зберігання ключів у кожного постачальника окремо. Цей посібник розглядає другу половину, ту частину, де людина на іншому кінці посилання намагається стати вами.

Чотири шляхи, які справді працюють

Фішинг на першому місці з великим відривом. Приходить повідомлення про підозрілу активність чи заблокований обліковий запис, посилання відкриває щось, що виглядає точнісінько як сторінка входу, і пароль вводять туди. Сучасна версія передає код двофакторної автентифікації в реальному часі, тому сторінка, що просить шість цифр одразу після пароля, не є доказом того, що сайт справжній. Друге це повторне використання пароля. Пароль, який ви встановили на форумі у 2015 році і який потім злили в мережу, тепер у списку, і цей список автоматично перевіряють проти кожного великого сервісу. Для цієї атаки нікому не потрібно знати чи цікавитися, хто ви.

Третє це ланцюжок скидання пароля. Доступу до електронної пошти, прив'язаної до облікового запису, часто достатньо, щоб змінити пароль, тому обліковий запис пошти зі слабким паролем тихо стає ключем до всього, прив'язаного до нього. Четверте, і найпоширеніше в реальному житті, це фізична близькість. Людина, яка знає пароль розблокування вашого пристрою, може розблокувати телефон, а на iOS цей же пароль можна використати і для зміни пароля облікового запису, саме тому й існує Захист викраденого пристрою, і його варто увімкнути. До тієї самої категорії належать і програми стеження, встановлені на розблокованому телефоні. Жоден із цих чотирьох шляхів не передбачає атаки на шифрування, і жодна сила шифрування не вирішує жоден із них.

Що саме покривають двофакторна автентифікація і наскрізне шифрування

Двофакторна автентифікація добре відповідає на перший і другий шлях. Викраденого чи вгаданого пароля стає недостатньо, оскільки вхід також вимагає код, доставлений на пристрій, що вже перебуває у вашому колі довіри. Вона не відповідає на сторінку прямої передачі, яка збирає код за секунди після того, як ви його прочитали, і нічого не робить проти людини, яка тримає ваш розблокований телефон у руках. Розширений захист даних відповідає на зовсім інше питання. Після увімкнення Фото iCloud і Резервна копія iCloud стають наскрізно зашифрованими, ключі залишаються на ваших пристроях, і Apple не має нічого, що можна було б надати за юридичним запитом чи забрати під час зламу сервера. Це реальна зміна в рівні вразливості, і саме тому налаштування довіреної особи для відновлення є обов'язковим: коли ключів більше немає в Apple, забутий пароль справді неможливо відновити. Apple більше не пропонує цю функцію новим користувачам у Великій Британії.

За замовчуванням, без цього налаштування, Фото iCloud шифрують під час передавання і на серверах Apple ключами, які Apple теж зберігає. Google Photos працює так само і взагалі не має варіанту наскрізного шифрування для основної бібліотеки. Жоден із цих підходів не є недбалим, і обидва цілком прийнятні для переважної більшості плівки камери, але чесний опис такий: постачальник може прочитати файли, і ви довіряєте йому, що він цього не зробить. Наш пояснювальний матеріал про наскрізно зашифроване хмарне сховище фото iCloud розповідає, що саме змінює це налаштування, а як шифрують резервні копії фото iPhone охоплює бік резервного копіювання, де часто зберігаються копії прихованих фото.

Фото, яким узагалі не місце в обліковому записі

Кожен захист вище є імовірнісним. Двофакторна автентифікація робить захоплення набагато складнішим, а не неможливим, наскрізне шифрування прибирає сервер як ціль, але залишає пристрій ціллю, і обидва врешті спираються на обліковий запис, до якого рано чи пізно може дістатися рішучий зловмисник або людина, яка вже живе поруч із вами. Сортувати за наслідками корисніше, ніж сортувати за ймовірністю. Більшість плівки камери спокійно почувається в хмарі, і зручність цього реальна. Невелика частина ні: документи з ідентифікаційними номерами, інтимні фото, будь-що, що могло б стати важелем тиску. Для цього мета не в тому, щоб міцніше замкнути обліковий запис, а в тому, щоб облікового запису взагалі не було в цьому рівнянні.

Саме це й робить локальне зашифроване сховище. Vaultaire шифрує кожен файл за допомогою AES-256-GCM прямо на пристрої, не потребує облікового запису чи входу для існування і за замовчуванням залишається поза iCloud, тому немає пароля, який можна виманити фішингом, немає сесії, яку можна перехопити, і немає серверної копії, яку можна зламати. Безкоштовно для до 5 сховищ. Якщо ви хочете спершу розібратися в цій категорії, перш ніж довіряти будь-чому, наш огляд того, чи безпечні програми фотосховищ, розглядає заяви про шифрування і те, які з них витримують перевірку. Фото, що ніколи не синхронізуються, неможливо забрати із сервісу, який ви не контролюєте.

Пов'язані посібники

Джерела

Часті запитання

Чи зламували коли-небудь сам iCloud?

Сервери Apple ніколи публічно не зламували в тому сенсі, який зазвичай мають на увазі. Інциденти, що призводили до витоку фото, були захопленнями облікових записів: пароль здобували через фішинг, вгадували контрольні запитання або повторно використовували паролі з інших злитих сайтів. Це важлива відмінність, бо вона означає, що виправлення на вашому боці екрана входу, а не на боці Apple.

Чи робить двофакторна автентифікація мої фото безпечними?

Вона закриває найпоширеніші віддалені шляхи, і це велике покращення, але не абсолютна гарантія. Переконлива фішингова сторінка може передати ваш код у реальному часі, і двофакторна автентифікація нічим не допомагає проти людини, яка розблоковує ваш телефон або знає пароль вашого пристрою. Сприймайте її як базовий рівень, що зупиняє випадкові атаки, а не як гарантію.

Чи менш безпечний Google Photos, ніж iCloud?

Для основної бібліотеки Google зберігає ключі і не пропонує варіанту наскрізного шифрування, тоді як iCloud можна перевести на наскрізне шифрування за допомогою Розширеного захисту даних. У стані за замовчуванням iCloud теж зберігає ключі, тож різниця радше у стелі можливостей, ніж у стартовій точці. Обидва шифрують дані під час передавання і зберігання проти зовнішніх зловмисників.

Що робити насамперед, якщо я думаю, що мій обліковий запис відкрили?

Змініть пароль з пристрою, якому довіряєте, потім перегляньте список пристроїв під своїм іменем у Налаштуваннях і вилучіть усе незнайоме, що завершить ці сеанси. Перевірте, що електронна пошта і номер телефону облікового запису досі ваші, оскільки зловмисники змінюють їх, щоб зберегти доступ. Потім перевірте саму свою поштову скриньку, бо зазвичай саме вона є шляхом назад усередину.