Zavrieť reklamu

Telefóny Apple iPhone sa radia medzi tie celosvetovo najpopulárnejšie, čomu vďačia predovšetkým svojmu zabezpečeniu, výkonu, dizajnu a jednoduchému operačnému systému. Ostatne na týchto pilieroch stavia aj samotný Apple. Cupertinský gigant sa totiž rád prezentuje ako spoločnosť, ktorá záleží na súkromí a zabezpečení svojich užívateľov. Vo finále je to vlastne aj pravda. Firma totiž do svojich produktov aj systémov pridáva zaujímavé bezpečnostné funkcie, ktorých cieľom je ochrániť používateľov.

Vďaka tomu máme napríklad možnosť skryť náš e-mail, na weby sa registrovať prostredníctvom Prihláste sa pomocou Apple a skryť tak osobné informácie alebo zamaskovať sa pri prezeraní internetu cez Súkromné ​​relé. Následne ani nechýba šifrovanie našich osobných dát, čím sa má zamedziť, aby sa k nim nedokázala čo i len priblížiť žiadna nepoverená osoba. V tomto ohľade si Apple produkty vedú priam skvele, pričom na výslní by sme mohli postaviť hlavný produkt čiže iPhone. Navyše množstvo operácií sa vykonáva takzvane na zariadení, a teda žiadne dáta nie sú odosielané do siete, čo celkové zabezpečenie solídne podporí. Na druhú stranu zabezpečený iPhone ešte neznamená, že sú naše dáta z telefónu v bezpečí. Celé to totiž ľahko podkopáva iCloud.

Zabezpečenie iCloudu nie je na takej úrovni

Apple sa tiež rád propaguje tým, že všetko, čo sa stane na vašom iPhone, zostane na vašom iPhone. Gigant si pri príležitosti veľtrhu CES 2019 v Las Vegas, na ktorom sa zúčastnili predovšetkým konkurenčné značky, nechal po meste vyvesiť billboardy s týmto nápisom. Samozrejme tak gigant narážal na známy slogan: „Čo sa stane vo Vegas, zostane vo Vegas.“ Ako sme už spomenuli vyššie, v tomto má Apple napospol pravdu a zabezpečenie iPhonu skutočne neberie na ľahkú váhu. Problém však spočíva v iCloude, ktorý už tak dobre zabezpečený nie je. V praxi sa to dá vysvetliť pomerne jednoducho. Zatiaľ čo útok priamo na iPhone môže byť pre útočníkov nesmierne náročný, v prípade iCloudu to už neplatí, kvôli čomu je väčšia šanca, že sa stretnete s krádežou dát či inými problémami. Samozrejme otázkou tiež je, na čo všetko vaše úložisko vlastne používate. Poďme sa na to preto pozrieť trošku podrobnejšie.

iCloud je dnes už prakticky neoddeliteľnou súčasťou jablčných produktov. Hoci Apple svojich užívateľov síce nenúti iCloud používať, tak prinajmenšom ich k tomu tlačí – napríklad pri aktivácii nového iPhonu sa automaticky takmer všetko začne zálohovať do cloudu, vrátane fotografií a videí alebo záloh. Dáta uložené na iCloude na tom ani nie sú najlepšie z hľadiska šifrovania. Cupertínsky gigant sa v tomto smere spolieha na koncové šifrovanie E2EE, a to iba v prípade niektorých typov zálohovaných dát, kde by sme mohli zaradiť heslá, dáta zo zdravia, domácnosti a ďalších. Mnoho ďalších, napríklad osobných dát, ktoré sa ukladajú v rámci zálohovania, potom takmer vôbec ani šifrované nie sú. V týchto konkrétnych prípadoch sú síce naše dáta uložené na serveroch Applu v relatívne zabezpečenej, avšak spoločnosť na to využíva všeobecné šifrovacie kľúče, ku ktorým má sama prístup. Tento typ šifrovania je navrhnutý tak, aby zabránil problémom v prípade narušenia bezpečnosti/úniku dát. V skutočnosti ich ale nechráni pred samotným Apple alebo kýmkoľvek iným, kto naše dáta bude po Apple požadovať.

icloud úlžoisko

Možno si pamätáte na moment, keď americký úrad FBI od Apple požadoval, aby odomkol iPhone strelca podozrivého z trojnásobnej vraždy. Gigant ale odmietol. Lenže tento konkrétny prípad sa týkal dát uložených na zariadení, pretože do záloh na iCloude by sa mohli jednoducho dostať sami, keby na to podnikli potrebné kroky. Hoci spomínaný incident viac-menej vypovedá o tom, že Apple dáta používateľov nikdy nevyzradí, tak je nutné sa to na pozerať zo širšieho uhla. Vždy to totiž úplne neplatí.

Sú iMessage bezpečné?

Určite tiež nesmieme zabudnúť spomenúť správy iMessage. Jedná sa o vlastnú komunikačnú službu od Applu, ktorá je dostupný iba na jablčných zariadeniach a svojou funkčnosťou sa približuje napríklad WhatsAppu a podobným. Samozrejme cupertinský gigant u týchto správ stavia na tom, že majú jabĺčkarom ponúkať maximálnu bezpečnosť a koncové šifrovanie. Bohužiaľ ani v tomto konkrétnom prípade to nie je také ružové, ako sa na prvý pohľad môže zdať. Hoci iMessage sú na prvý pohľad skutočne bezpečné a disponujú koncovým šifrovaním, tak opäť to celé podkopáva iCloud.

Dáta z iMessage sú síce na iCloude uložené s použitím spomínaného šifrovania E2EE a teoreticky teda ponúkajú relatívne dostačujúce zabezpečenie. Konkrétne problémy sa objavia až v prípade, ak na kompletné zálohovanie iPhonu používate iCloud. V takýchto zálohách sú totiž uložené kľúče na rozšifrovanie koncového šifrovania jednotlivých správ iMessage. Celé to možno ľahko zhrnúť - ak zálohujete iPhone do iCloudu, tak vaše správy síce šifrované budú, lenže celé ich zabezpečenie pôjde nesmierne ľahko prelomiť.

.