Apple kan iMessage berichten via iCloud Backup toch inzien

Apple kan iMessage berichten van gebruikers die iCloud Backup hebben ingeschakeld inzien. De berichten worden, net als andere data, onversleuteld opgeslagen op servers van Apple.

encryptie Dit meldt Motherboard. Apple maakt voor iMessage gebruik van end-to-end encryptie, Apple’s CEO Tim Cook in september 2014 uit tegenover TechCrunch. Het bedrijf stelt hierdoor niet in staat te zijn iMessage berichten te overhandigen aan opsporingsinstanties, aangezien alleen gebruikers de berichten kunnen ontsleutelen.

iCloud Backup versleutelt data niet

Indien gebruikers er echter voor kiezen iCloud Backup te gebruiken worden hun backups, inclusief iMessage en SMS-berichten, onversleuteld opgeslagen op de iCloud servers. Deze data is hierdoor wel inzichtelijk voor Apple, wat opsporingsinstanties in staat stelt Apple via een gerechtelijk bevel te dwingen deze data te overhandigen.

iCloud Backup is een dienst waarmee Apple gebruikers data kunnen backuppen naar de iCloud, Apple’s cloudomgeving. Deze feature staat overigens standaard niet ingeschakeld; gebruikers die een nieuwe iPhone, iPad of Mac configureren krijgen de keuze voorgelegd wel of juist niet gebruik te maken van de dienst. Het bedrijf biedt geen mogelijkheid backups die in iCloud wordt opgeslagen te versleutelen.

Reactie van Apple

Motherboard heeft opheldering gevraagd bij Apple. Het bedrijf wil echter geen verklaring geven voor het ontbreken van de mogelijkheid backups versleuteld op te slaan in iCloud. Ook wil het bedrijf niet aangeven welk percentage gebruikers iCloud Backup heeft ingeschakeld.

Wie zeker wil stellen dat zijn berichten niet kunnen worden ingezien door Apple doet er verstandig aan iCloud Backup niet te gebruiken en data lokaal te backuppen via Apple’s iTunes.

Lees ook
Australië wil internetbedrijven dwingen communicatie te ontsleutelen

Australië wil internetbedrijven dwingen communicatie te ontsleutelen

De Australische overheid wil via een nieuwe wet internetbedrijven als Facebook en Google kunnen dwingen versleutelde berichten van vermeende extremisten en criminelen te ontsleutelen. Hoe dit in de praktijk precies wordt vormgegeven is echter onduidelijk. Het gaat om een wetsvoorstel dat internetbedrijven dezelfde verplichting geeft om opsporings1

‘Door NotPetya gegijzelde data kan worden ontsleuteld’

‘Door NotPetya gegijzelde data kan worden ontsleuteld’

Het blijkt in sommige gevallen mogelijk te zijn data die is versleuteld door Petya/NotPetya te ontsleutelen. Dit kan echter alleen als de malware op het getroffen systeem beheerdersrechten had. Dit meldt Positive Technologies in een blogpost. Het bedrijf meldt dat NotPetya zonder beheerdersrechten data van slachtoffers versleuteld met AES-encrypt1

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Het Nationaal Cyber Security Centrum (NCSC) wijst op een side-channelkwetsbaarheid in Libgcrypt die is verholpen met een update. Libgcrypt is een encryptiebibliotheek die door GnuPG wordt gebruikt. GnuPG is een gratis implementatie van de OpenPGP-standaard. De implementatie maakt het mogelijk data en communicatie te versleutelen. Onderzoekers van1