Apple kan iMessage berichten via iCloud Backup toch inzien

Apple kan iMessage berichten van gebruikers die iCloud Backup hebben ingeschakeld inzien. De berichten worden, net als andere data, onversleuteld opgeslagen op servers van Apple.

encryptie Dit meldt Motherboard. Apple maakt voor iMessage gebruik van end-to-end encryptie, Apple’s CEO Tim Cook in september 2014 uit tegenover TechCrunch. Het bedrijf stelt hierdoor niet in staat te zijn iMessage berichten te overhandigen aan opsporingsinstanties, aangezien alleen gebruikers de berichten kunnen ontsleutelen.

iCloud Backup versleutelt data niet

Indien gebruikers er echter voor kiezen iCloud Backup te gebruiken worden hun backups, inclusief iMessage en SMS-berichten, onversleuteld opgeslagen op de iCloud servers. Deze data is hierdoor wel inzichtelijk voor Apple, wat opsporingsinstanties in staat stelt Apple via een gerechtelijk bevel te dwingen deze data te overhandigen.

iCloud Backup is een dienst waarmee Apple gebruikers data kunnen backuppen naar de iCloud, Apple’s cloudomgeving. Deze feature staat overigens standaard niet ingeschakeld; gebruikers die een nieuwe iPhone, iPad of Mac configureren krijgen de keuze voorgelegd wel of juist niet gebruik te maken van de dienst. Het bedrijf biedt geen mogelijkheid backups die in iCloud wordt opgeslagen te versleutelen.

Reactie van Apple

Motherboard heeft opheldering gevraagd bij Apple. Het bedrijf wil echter geen verklaring geven voor het ontbreken van de mogelijkheid backups versleuteld op te slaan in iCloud. Ook wil het bedrijf niet aangeven welk percentage gebruikers iCloud Backup heeft ingeschakeld.

Wie zeker wil stellen dat zijn berichten niet kunnen worden ingezien door Apple doet er verstandig aan iCloud Backup niet te gebruiken en data lokaal te backuppen via Apple’s iTunes.

Lees ook
AWS voegt nieuwe beveiligings- en encryptiefuncties toe aan S3

AWS voegt nieuwe beveiligings- en encryptiefuncties toe aan S3

Amazon Web Services maakt nieuwe beveiligings- en encryptiefunctionaliteiten beschikbaar voor zijn S3 cloud storage dienst. De features zijn gratis beschikbaar voor gebruikers. In totaal voegt AWS vijf nieuwe beveiligings- en encryptiefunctionaliteiten toe aan S3: Standaard encryptie - Gebruikers kunnen voortaan een bucket encryptieconfiguratie1

Azure confidential computing houdt gegevens die in gebruik zijn versleuteld

Azure confidential computing houdt gegevens die in gebruik zijn versleuteld

Microsoft lanceert Azure confidential computing, een versie van Azure waarbij gegevens die in gebruik zijn versleuteld blijven. Dit geeft bedrijven de zekerheid dat zowel aanvallers, overheidsinstanties of Microsoft de data nooit kunnen inzien. De oplossing maakt gebruik van een Trusted Execution Environment (TEE), die ook wel een enclave wordt ge1

Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Binnen veel bedrijven wordt gebruik gemaakt van berichtenapps om snel te communiceren en informatie efficiënt te delen. Dit brengt echter ook beveiligingsrisico’s met zich mee. In een nieuwe factsheet zet het Nationaal Cyber Security Centrum (NCSC) deze risico’s uiteen. De factsheet is gericht op informatiebeveiligers van middelgrote tot grote or1