Como era de esperar, el FBI exige “acceso legal” a las copias de seguridad cifradas de iCloud

El FBI se ha opuesto con vehemencia a la Protección de datos avanzada, una nueva función en iOS 16.2 que encripta las copias de seguridad de su iPhone en iCloud con encriptación de extremo a extremo.

  • ¿Qué esta pasando? El FBI no está entusiasmado con la nueva opción de copia de seguridad cifrada de iCloud en iOS 16.2, diciendo que necesita “acceso legal por diseño”.
  • ¿Por qué cuidar? A medida que continúa la batalla por la privacidad y el cifrado, la protección avanzada de datos en iOS 16.2 es un revés potencial para las fuerzas del orden porque significa que Apple ya no tiene las claves de cifrado para acceder a las copias de seguridad del iPhone en iCloud.
  • ¿Qué hacer? ¡Estén atentos, iOS 16.2 se lanzará la próxima semana!

Las copias de seguridad cifradas de iCloud alteran las plumas del FBI

La nueva función de protección avanzada de datos brinda cifrado de extremo a extremo a otros nueve servicios de iCloud, como iCloud Backup, Notes y Photos, lo que aumenta la cantidad de funciones de iCloud que están protegidas por cifrado de extremo a extremo de 14 a 23.

Como resultado, las fuerzas del orden público ya no pueden aprovechar las órdenes de allanamiento para obtener fotos, mensajes y otros elementos de las personas de los que se hace una copia de seguridad en iCloud cuando Ajustes → [your_name] → iCloud → Copia de seguridad de iCloud está activado.

El FBI quiere “acceso legal por diseño”.

Imagen: jonas leupe / Unsplash

Como era de esperar, el FBI se opone con vehemencia a la protección avanzada de datos porque la organización cree que estropea sus esfuerzos de inteligencia y, al mismo tiempo, les da una ventaja a los malos actores.

En un comunicado a el poste de washington el FBI no solo calificó la medida como “profundamente preocupante”, sino que exigió “acceso legal por diseño” (léase: puerta trasera).

Esto dificulta nuestra capacidad de proteger al pueblo estadounidense de actos delictivos que van desde ataques cibernéticos y violencia contra los niños hasta el tráfico de drogas, el crimen organizado y el terrorismo. En esta era de ciberseguridad y demandas de ‘seguridad por diseño’, el FBI y los socios encargados de hacer cumplir la ley necesitan ‘acceso legal por diseño'”.

La postura del FBI sobre el cifrado es preocupante

Imagen: manzana

Todavía recordamos un enfrentamiento entre Apple y el FBI hace varios años, cuando los espías del gobierno intentaron tácticas de miedo al argumentar que alguien iba a ser secuestrado o algo peor y que el FBI no podría hacer nada al respecto porque Apple no lo haría. t construye una puerta trasera en iOS.

Pero resultó que esa era solo una postura para exhibición pública porque el FBI tenía motivos legales para obtener copias de seguridad a través de órdenes de registro. Debido a que las claves de cifrado se almacenaron en los servidores de Apple, Apple no tuvo más remedio que cumplir con tales solicitudes.

Sin embargo, sin los medios para descifrar la copia de seguridad de alguien, el FBI ha perdido la capacidad de obligar a Apple a entregarle copias de seguridad sin cifrar. Lo que más nos molesta es el hecho de que el FBI sigue considerando preocupante la mejora de la privacidad.

Los grupos de privacidad aplauden el movimiento de Apple

los Fundación Frontera Electrónica llamó a la función una “victoria para la privacidad del usuario”.

Aplaudimos a Apple por escuchar a los expertos, defensores de los niños y usuarios que quieren proteger sus datos más confidenciales. El cifrado es una de las herramientas más importantes que tenemos para mantener la privacidad y la seguridad en línea. Es por eso que incluimos la demanda de que Apple permitiera a los usuarios encriptar las copias de seguridad de iCloud en la campaña Arréglalo ya que lanzamos en 2019.

La protección de datos avanzada está desactivada de forma predeterminada

Captura de pantalla de iPhone que muestra la pantalla de bienvenida de Protección de datos avanzada en iOS 16.2

Un posible problema es que la Protección de datos avanzada está desactivada de forma predeterminada, lo que requiere que la active manualmente. Mucha gente no se molestará en activar esta función, especialmente los usuarios novatos que no son geeks. Ese hecho no se perdió en el Proyecto de Supervisión de Tecnología de Vigilancia, que dice que la desactivación predeterminada “dejará a la mayoría de los usuarios vulnerables”.

Durante años, Apple ha promocionado su historial de privacidad dejando a sus usuarios vulnerables, en particular a la vigilancia policial. Gran parte de los datos que los usuarios almacenan en iCloud están a solo una orden judicial de convertirse en una herramienta policial. Con estos cambios, Apple se mantendrá al día con las mejores prácticas de privacidad que otras empresas han seguido durante años. Pero es decepcionante que los usuarios tengan que optar por muchas de estas nuevas protecciones, dejando a la gran mayoría en riesgo.

Cómo el cifrado de extremo a extremo protege las copias de seguridad de iCloud

El cifrado de extremo a extremo protege los datos en el dispositivo, en tránsito y en los servidores para que nadie pueda leerlos excepto usted. Nadie, y eso se aplica a las fuerzas del orden público, puede leer datos cifrados sin claves que están almacenadas en su dispositivo y nunca dejarlo.

Antes de este cambio, Apple solía almacenar claves de cifrado en servidores. Es por eso que la empresa pudo cumplir con las órdenes de registro y descifrar las fotos, los mensajes y otros datos de una persona almacenados como parte de la copia de seguridad de su dispositivo iCloud.

Cómo encriptar copias de seguridad de iPhone en iCloud

iPhone 13 Pro Max mostrando una pantalla de bloqueo de iOS 16, sostenido en la mano sobre una MacBook Air Las protecciones de datos avanzadas requieren iOS 16.2 | Imagen: Penfer / Unsplash

Al actualizar su iPhone a iOS 16.2, puede desactivar esta función manualmente en Ajustes → [your_name] → iCloud → Protección de datos avanzada . Como parte del proceso de configuración de la función, deberá definir al menos un contacto de recuperación o crear una clave de recuperación. Cómo configurar contactos de emergencia en iPhone

Nuevamente, con la Protección de datos avanzada activada, Apple ya no tiene los medios para descifrar sus copias de seguridad. Pero deberá almacenar su clave de recuperación en un lugar seguro y asegurarse de tener al menos un contacto de recuperación agregado. De lo contrario, perder la clave/contacto de recuperación le impedirá acceder a sus copias de seguridad y otros datos de iCloud.

La razón principal por la que Apple solía dorar estas claves de cifrado era para ayudarlo con la recuperación en caso de que alguna vez perdiera el acceso a su cuenta de iCloud.

¿Cuándo se lanzará la Protección de datos avanzada?

La protección de datos avanzada estará disponible en los dispositivos iPhone, iPad y Mac con las actualizaciones de iOS 16.2, iPadOS 16.2 y macOS 13.1 el 13 o 14 de diciembre.

Las únicas categorías de iCloud que la Protección avanzada de datos no protege con cifrado de extremo a extremo son Correo, Contactos y Calendario debido a la necesidad de que estos servicios interoperen con los sistemas globales de correo electrónico, contactos y calendario.

Lea el documento de soporte de Apple si está interesado en leer en detalle sobre el cifrado de extremo a extremo en iCloud. Para una inmersión técnica profunda en la protección de datos avanzada, consulte el Guía de seguridad de la plataforma Apple En la red.

Related Posts