Apple kan iMessage berichten via iCloud Backup toch inzien

Apple kan iMessage berichten van gebruikers die iCloud Backup hebben ingeschakeld inzien. De berichten worden, net als andere data, onversleuteld opgeslagen op servers van Apple.

encryptie Dit meldt Motherboard. Apple maakt voor iMessage gebruik van end-to-end encryptie, Apple’s CEO Tim Cook in september 2014 uit tegenover TechCrunch. Het bedrijf stelt hierdoor niet in staat te zijn iMessage berichten te overhandigen aan opsporingsinstanties, aangezien alleen gebruikers de berichten kunnen ontsleutelen.

iCloud Backup versleutelt data niet

Indien gebruikers er echter voor kiezen iCloud Backup te gebruiken worden hun backups, inclusief iMessage en SMS-berichten, onversleuteld opgeslagen op de iCloud servers. Deze data is hierdoor wel inzichtelijk voor Apple, wat opsporingsinstanties in staat stelt Apple via een gerechtelijk bevel te dwingen deze data te overhandigen.

iCloud Backup is een dienst waarmee Apple gebruikers data kunnen backuppen naar de iCloud, Apple’s cloudomgeving. Deze feature staat overigens standaard niet ingeschakeld; gebruikers die een nieuwe iPhone, iPad of Mac configureren krijgen de keuze voorgelegd wel of juist niet gebruik te maken van de dienst. Het bedrijf biedt geen mogelijkheid backups die in iCloud wordt opgeslagen te versleutelen.

Reactie van Apple

Motherboard heeft opheldering gevraagd bij Apple. Het bedrijf wil echter geen verklaring geven voor het ontbreken van de mogelijkheid backups versleuteld op te slaan in iCloud. Ook wil het bedrijf niet aangeven welk percentage gebruikers iCloud Backup heeft ingeschakeld.

Wie zeker wil stellen dat zijn berichten niet kunnen worden ingezien door Apple doet er verstandig aan iCloud Backup niet te gebruiken en data lokaal te backuppen via Apple’s iTunes.

Lees ook
'Telecomproviders moesten van de Britten kiezen voor een zwakkere encryptie'

'Telecomproviders moesten van de Britten kiezen voor een zwakkere encryptie'

De eerste versie van het gsm-protocol, A5/1, is voorzien van een zwakkere encryptie dan oorspronkelijk de bedoeling was. De Britse geheime dienst GCHQ zou alle betrokken providers hiervoor flink onder druk hebben gezet. Dit stelt Peter van der Arend, die voor het Nederlandse PTT meewerkte aan het ontwerp van het protocol, in een interview met de1