Hozzáférhetnek a hackerek a felhőbeli fotótárolódhoz?
A kérdés általában egy hír után merül fel: egy szivárgás, egy híresség, egy mappányi magánfotó ott, ahol nem kellene lennie. Az ösztön az, hogy elképzeljük a titkosítás feltörését. Ez szinte soha nem az, ami valójában történt. A felhőbeli fotótárolást mindig ugyanaz a néhány módszer nyitja meg, és ezek mindegyike a fiókon keresztül vezet, nem a kriptográfián. Ezt érdemes tudni, mert megváltoztatja, mi véd meg téged. Semmi, amit tehetsz, nem teszi gyengébbé vagy erősebbé az AES-t, de minden, ami a fiókodhoz való hozzáférés módjával kapcsolatos, a te kezedben van.
Igen, de nem a titkosítás feltörésével. A gyakorlatban a felhőalapú fotófiókokat hitelesítő adatokkal nyitják meg: egy bejelentkezési képernyőnek tűnő adathalász oldallal, egy évekkel ezelőtt kiszivárgott oldalról újrahasznált jelszóval, egy ügyfélszolgálatnak kiadó hívással, vagy valakivel, aki már ismeri az eszközöd kódját. A kétlépéses azonosítás lezárja a legtöbb távoli utat, mert egy jelszó önmagában már nem elég. A Speciális adatvédelem a szerveroldalt zárja le, végponttól végpontig terjedő titkosításra állítva az iCloud Fotókat, így a kulcsok az eszközeiden maradnak, és az Apple semmit sem tárol, amit kiadhatna vagy elveszíthetne. Egyik sem segít olyasvalaki ellen, aki a szemed láttára oldja fel a telefonodat, és egyik sem érvényes egy olyan szolgáltatásra, amely maga tárolja a kulcsokat, ami a Google Fotók és a legtöbb más szolgáltató alapértelmezett működése. Azok a fotók, amelyek elvesztése tényleg fájna, egy titkosított tárolóba valók az eszközön, ahol nem is létezik fiók, amibe be lehetne törni.
Mit jelent itt valójában a feltörés
Két nagyon különböző esemény kapja ugyanazt a szót. Az egyik a szolgáltatói adatszivárgás, amikor egy támadó eléri a szervereket, és sok ember adatait viszi el egyszerre. A másik a fiók átvétele, amikor valaki bejelentkezik nálad, egy szokásos bejelentkezési képernyőről, olyan hitelesítő adatokkal, amelyeket megszerzett. Szinte minden eset, amikor magánfotók bukkannak elő a felhőtárolóból, ez utóbbi fajtából való. A híres, ma is emlegetett hírességfotó-szivárgás nem az Apple-nél történt betörés volt: a fiókokhoz adathalászattal szerzett jelszavakkal és kitalált biztonsági válaszokkal fértek hozzá, egyenként. Az azt követő perek ugyanazt a mintát írták le, valaki ügyfélszolgálatnak adta ki magát, és egyszerűen elkérte a jelszót.
A különbség számít, mert a kettőnek ellentétes a védekezése. A szolgáltatói adatszivárgásra a titkosítási tervezés a válasz, vagyis hogy a cég olyan kulcsokat tárol e, amelyeket a fájlokkal együtt el lehetne vinni. A fiók átvételére a hitelesítés a válasz, vagyis hogy önmagában egy jelszó elég e ahhoz, hogy bárki bejusson. A legtöbben az elsőtől félnek, miközben a másodiktól vannak kitéve. A felhős fotótárolók adatvédelmi szabályzatainak elemzésünk szolgáltatónként végigveszi a kulcstárolás kérdését. Ez az útmutató a másik felét fedi le, azt a részt, ahol egy link túloldalán lévő személy megpróbál te lenni.
A négy út, amely valójában működik
Az adathalászat az első, méghozzá nagy különbséggel. Üzenet érkezik gyanús tevékenységről vagy zárolt fiókról, a link olyasmit nyit meg, ami pontosan úgy néz ki, mint egy bejelentkezési oldal, és a jelszót beírják. A modern változat valós időben továbbítja a kétlépéses kódot is, így az, hogy egy oldal közvetlenül a jelszó után kéri a hat számjegyet, nem bizonyítja, hogy az oldal valódi. A második a jelszó újrahasználata. Egy jelszó, amelyet 2015 ben állítottál be egy fórumon, és amely később kiszivárgott, most egy listán szerepel, és ezt a listát automatikusan kipróbálják minden nagyobb szolgáltatásnál. Ehhez a támadáshoz senkinek nem kell tudnia vagy törődnie azzal, ki vagy.
A harmadik a jelszó-visszaállítási lánc. A fiókhoz tartozó e-mail cím elérése gyakran elég a jelszó megváltoztatásához, így egy gyenge jelszavú e-mail fiók csendben mindennek a kulcsává válik, ami hozzá kapcsolódik. A negyedik, és a valóságban a leggyakoribb az összes közül, a közelség. Aki ismeri az eszközöd kódját, feloldhatja a telefont, iOS-en pedig ez a kód a fiók jelszavának megváltoztatására is felhasználható, ami pontosan az oka annak, hogy létezik az Ellopott eszköz elleni védelem, és érdemes bekapcsolni. Ugyanebbe a kategóriába tartoznak a feloldott telefonra telepített megfigyelő alkalmazások is. A négy közül egyik sem jár a titkosítás megtámadásával, és semennyi titkosítási erősség nem old meg egyet sem közülük.
Mit fed le a kétlépéses azonosítás, és mit a végpontok közötti titkosítás
A kétlépéses azonosítás jól válaszol az első és a második útra. Egy ellopott vagy kitalált jelszó önmagában már nem elég, mert a bejelentkezéshez egy kódra is szükség van, amelyet egy már a köreidben lévő eszközre kézbesítenek. Nem válaszol egy élőben továbbító oldalra, amely másodpercekkel az elolvasás után begyűjti a kódot, és semmit nem tesz olyasvalaki ellen, aki a kezében tartja a feloldott telefonodat. A Speciális adatvédelem egészen más kérdésre válaszol. Bekapcsolva az iCloud Fotók és az iCloud-mentés végponttól végpontig titkosítottá válik, a kulcsok az eszközeiden maradnak, és az Apple semmit nem tárol, amit jogi megkeresésre kiadhatna, vagy amit egy szerverbetörés során elvihetnének. Ez valódi változás a kitettségben, és ezért kötelező a helyreállítási partner beállítása: mivel a kulcsok eltűnnek az Apple-től, egy elfelejtett jelszó valóban helyreállíthatatlanná válik. Az Apple ezt már nem kínálja fel az új felhasználóknak az Egyesült Királyságban.
Alapértelmezés szerint, e beállítás nélkül, az iCloud Fotók átvitel közben és az Apple szerverein olyan kulcsokkal van titkosítva, amelyeket az Apple is birtokol. A Google Fotók ugyanígy működik, és a fő könyvtárhoz egyáltalán nincs végpontok közötti titkosítási lehetőség. Egyik megoldás sem gondatlan, és mindkettő teljesen ésszerű a fotótekercs túlnyomó többségéhez, de az őszinte leírás az, hogy a szolgáltató el tudja olvasni a fájlokat, és te bízol abban, hogy nem teszi. A végponttól végpontig titkosított iCloud fotótárolásról szóló magyarázónk végigveszi, mit változtat meg ez a beállítás, a az iPhone fotómentések titkosításáról szóló pedig a mentés oldalát fedi le, ahol gyakran ott rejtőznek a rejtett fotók másolatai.
A fotók, amelyeknek soha nem lenne szabad a fiókban lenniük
A fenti védekezések mindegyike valószínűségi jellegű. A kétlépéses azonosítás sokkal nehezebbé teszi az átvételt, de nem lehetetlenné, a végpontok közötti titkosítás megszünteti a szervert mint célpontot, de az eszköz célpont marad, és mindkettő olyan fiókra épül, amelyet egy elszánt támadó, vagy egy veled együtt élő személy, végül elérhet. A következmény szerinti rendezés hasznosabb, mint a valószínűség szerinti. A fotótekercs nagy része rendben van a felhőben, és a kényelem valós. Egy kisebb rész nem: azonosító számokat tartalmazó dokumentumok, intim fotók, bármi, ami zsarolásra alkalmas lehetne. Ezeknél nem az a cél, hogy erősebb legyen a fiók zárja, hanem hogy egyáltalán ne legyen fiók az egyenletben.
A helyi titkosított tároló alapértelmezés szerint csökkenti a felhőnek való kitettséget. A Vaultaire ezzel védi a fájl tartalmát AES-256-GCM, nincs szüksége identitásfiókra, és semmit sem tölt fel, amíg nem engedélyezi a biztonsági mentést, a szinkronizálást vagy a megosztást. Ezek az opciók kliensoldali titkosítást használnak CloudKit rekordokat, de továbbra is felfedik a szolgáltatás metaadatait, és a helyreállítási hitelesítő adatoktól, az ügyféltől, iOSés az eszközbiztonság. 3 trezorig ingyenes. Az ellenőrzésünk a hogy a Photo Vault alkalmazások biztonságosak-e elmagyarázza, hogy mely követelések élik túl az ellenőrzést.
Kapcsolódó útmutatók
- Mit mondanak valójában a felhős fotótárolók adatvédelmi szabályzatai
- Hogyan működik az iCloud fotótitkosítás
- Láthatja bárki a rejtett fotóidat az iCloudon
- Biztonságosak e a fotótároló alkalmazások
Források
Gyakran ismételt kérdések
Feltörték már valaha magát az iCloudot?
Az Apple szervereit nyilvánosan nem törték fel abban az értelemben, ahogyan az emberek ezt általában gondolják. A kiszivárgott fotókhoz vezető esetek fiókátvételek voltak: adathalászattal szerzett jelszavak, kitalált biztonsági kérdések, vagy más, feltört oldalakról újrahasznált jelszavak. Ez fontos különbség, mert azt jelenti, hogy a megoldás a te oldaladon van a bejelentkezési képernyőnél, nem az Apple oldalán.
A kétlépéses azonosítás biztonságossá teszi a fotóimat?
Lezárja a leggyakoribb távoli utakat, ami nagy javulás, de nem tökéletes. Egy meggyőző adathalász oldal valós időben továbbíthatja a kódodat, és a kétlépéses azonosítás semmit nem tesz olyasvalaki ellen, aki feloldja a telefonodat, vagy ismeri az eszközöd kódját. Tekints rá úgy, mint az alapszintre, amely a próbálkozásos támadásokat állítja meg, nem mint garanciára.
Kevésbé biztonságos a Google Fotók, mint az iCloud?
A fő könyvtárnál a Google tárolja a kulcsokat, és nem kínál végpontok közötti titkosítási lehetőséget, míg az iCloud a Speciális adatvédelemmel átállítható végponttól végpontig terjedő titkosításra. Alapbeállítás mellett az iCloud is tárolja a kulcsokat, tehát a különbség a felső határban van, nem a kiindulópontban. Mindkettő titkosítja az adatokat átvitel közben és nyugalmi állapotban a külső támadókkal szemben.
Mit tegyek először, ha úgy gondolom, hogy feltörték a fiókomat?
Változtasd meg a jelszót egy megbízható eszközről, majd nézd át az eszközlistát a Beállításokban a neved alatt, és távolíts el mindent, amit nem ismersz fel, ezzel lezárva azokat a munkameneteket. Ellenőrizd, hogy a fiókhoz tartozó e-mail cím és telefonszám még mindig a tiéd e, mert a támadók megváltoztatják ezeket, hogy megtartsák a hozzáférést. Utána ellenőrizd magát az e-mail fiókodat, mert általában ez az út vissza befelé.