
苹果
在英国要求苹果开放存取iCloud加密备份的后门之后,苹果上周五(2/21)向彭博社(Bloomberg)与The Verge证实,已不再向英国的新用户提供iCloud的进阶资料防护(Advanced Data Protection,ADP)功能,且最终会在当地全面禁用该功能。
苹果是在2022年的12月发表ADP、iMessage联络人金钥验证(Contact Key Verification)及Apple ID安全金钥(Security Keys for Apple ID)等3项iCloud安全功能,其中,ADP提供端对端的资料加密能力,只有用户才能解密资料,也只能在可信任的装置上解密。
当时苹果强调,即便是在云端资料外洩的情况下,ADP也可用来保护大多数的iCloud资料。
其实iCloud中有14种资料类别的预设值就是端对端加密,如钥匙圈中的密码,或者是健康资料,若使用者进一步启用ADP,基于端对端加密的範围就会扩大到23种资料类别,新增对iCloud备份、笔记与照片等资料的保护,而因为需要与全球系统互动而未能纳入ADP的,则仅有iCloud Mail、联络人与行事曆等资料类别。
关闭ADP功能意味着英国用户的资料将可被苹果存取,并与执法机构分享。
根据外电报导,英国是在今年1月私下命令苹果绕过iCloud上,用来保护用户资料的加密机制,儘管双方都未证实此一传闻,但苹果在上周的声明中透露,在此一资料外洩与客户隐私威胁日益升温的时刻,非常遗憾无法藉由ADP来保护英国客户,暗示情非得已。
除了英国的新客户无法再启用ADP功能之外,苹果最终也将关闭既有英国客户的ADP功能,只是尚未公布时间表。