Khe hở của iCloud
Zing.vn lược dịch bài viết của biên tập viên Walt Mossberg từ Theởcủlich thi dau aff Verge xoay quanh những vấn đề bảo mật các sản phẩm từ Apple.
Apple đã tạo ra một tiền lệ mong manh khi kiên quyết bảo vệ việc bảo mật cho iPhone của khách hàng. Họ đối đầu với FBI trong phiên tòa tại California sau yêu cầu tạo ra một phiên bản iOS ít bảo mật hơn, cho phép các máy tính Chính phủ bẻ khóa mã bảo mật nhằm tiếp cận dữ liệu trên một chiếc iPhone vật chứng.
Cũng trong tuần này, Apple đã có một chiến thắng tương đối ấn tượng khi tòa án tại New York đồng ý quyết liệt quyết định của họ trong một vụ việc tương tự. Tuy vậy, cuộc chiến vẫn còn dài và chỉ có thể kết thúc tại Tòa án Tối cao hoặc trước Quốc hội.
Vấn đề bảo mật trên iPhone đã làm nóng chính trường Mỹ một thời gian qua. Ảnh: Bryan Thomas. |
Phần mềm đặc biệt do FBI yêu cầu, mà Apple gọi là “GovtOS”, về bản chất là một “cửa hậu” để lẻn vào các điện thoại được mã hóa, bởi các mã bảo mật do người dùng tạo ra và kiểm soát, khi Apple đã cố tình thiết kế iPhone theo cách mà chính họ cũng không có khả năng mở nó.
Ngay cả trước vụ án tại California, Watt Mossberg từ The Vergecho biết ông đã phản đối ý tưởng về bất kỳ “cửa sau” nào vì nó dễ dàng bị lợi dụng bởi tội phạm hoặc các tổ chức khác. Ông thể hiện sự ủng hộ của mình với Apple cho cùng lý do trên.
Khe hở từ iCloud
Tuy vậy, có một lỗ hổng trong hệ thống, trong chính sân nhà của Apple: Hệ thống iCloud, hay nói chính xác hơn là hệ thống iCloud Backup - công cụ tiện lợi cho phép iPhone và iPad tự động lưu trữ dữ liệu lên hệ thống mỗi ngày.
Khác với phần cứng của iPhone, Apple nắm giữ gần như mọi chìa khóa để tiếp cận các nội dung trong iCloud. Đã có nhiều trường hợp họ giao các thông tin từ lưu trữ iCloud đến FBI và các cơ quan chức năng khác khi được yêu cầu từ tòa án một cách hợp pháp.
Apple không kiểm soát iPhone, nhưng iCloud lại là vấn đề khác. |
Thực tế, trong vụ án tại California, Apple đã cung cấp cho FBI các thông tin lưu trữ iCloud từ lần back-up mới nhất của chiếc điện thoại tang chứng cách đó 6 tháng. Apple cũng nói rằng thông tin trong đó đã chứa những gì FBI cần (trong một diễn biến khác, vì một động thái thay đổi mật khẩu từ các nhà chức trách địa phương, lần backup mới nhất đã không thể được thực hiện. FBI cho rằng họ phải có thẩm quyền để thực hiện việc này).
Tất cả các dịch vụ lưu trữ đám mây đều không thể bảo mật trước các phương thức như giả mạo web, trò khởi tạo mật khẩu, và nhiều cách tấn công khác. Một ví dụ là việc hàng loạt ảnh nóng của các nhân vật nổi tiếng bị lộ từ iCloud năm 2014, dù rằng Apple không thừa nhận bất kỳ khả năng “phá tường” iCloud nào trong vụ việc. Quá ít người đang sử dụng tính năng bảo mật hai lớp, cung cấp bởi Apple cũng như nhiều tên tuổi khác.
Hai loại dữ liệu, hai quan điểm bảo mật
Theo một lãnh đạo Apple biết rõ về tư tưởng của hãng đối với quyền riêng tư, Qủa táo cho rằng các vấn đề riêng tư và bảo mật trên điện thoại là hoàn toàn khác so với các vấn đề tương tự trên iCloud.
Apple cho rằng chính sách bảo mật trên điện thoại được dựa trên thực tế rằng đó là một vật thể, và có thể bị đánh mất hoặc bị trộm cắp, do vậy nhu cầu bảo vệ lượng thông tin lớn trên iPhone yêu cầu mọi phương thức mạnh nhất có thể.
iPhone được trang bị mọi công cụ bảo mật tân tiến, thậm chí Apple không có chìa khóa cho chính những ổ khóa họ tạo ra. |
Ngược lại, với iCloud, trong khi bảo mật vẫn phải được đảm bảo, Apple nói rằng họ phải luôn chắc chắn khả năng hỗ trợ người dùng lấy lại được dữ liệu, bởi đó là mục đích bản chất của dịch vụ này. Sự khác biệt này cũng định hướng những phản ứng của Apple đối với các yêu cầu từ nhà chức trách. Trách nhiệm của Apple là cung cấp bất kỳ thông tin liên quan nào cho các cơ quan Chính phủ theo đúng yêu cầu hợp pháp. Tuy nhiên, nếu họ không có khả năng mở khóa các iPhone dùng mật khẩu, họ không có gì để cung cấp. Trong trường hợp của iCloud, vì nắm được chìa khóa, họ có thể đáp ứng.
Apple không lẻ loi
Chính sách này không khác biệt so với các công ty khác. Phát ngôn viên của Google, Aaron Stein nói trong một email với The Verge: “Chúng tôi có đáp ứng bất kỳ yêu cầu dữ liệu hợp pháp nào từ Gmail, Drive, Docs hay Calendar.” Trong một email khác, ông bổ sung: “Nếu chúng tôi nhận được các yêu cầu hợp pháp từ các nhà chức trách, chúng tôi hoàn toàn có thể bẻ khóa các dữ liệu này và cung cấp". Nói cách khác, Google luôn giữ một "chìa khóa". Thế nhưng, ông cũng nói thêm, tương tự Apple: “Cần phân biệt các dữ liệu này với một thiết bị được bảo mật. Dù cho có yêu cầu hợp pháp, chúng tôi cũng không thể tiếp cận các dữ liệu được lưu trên ổ cứng một thiết bị và cung cấp nó. Chỉ có chủ thiết bị mới có chìa khóa, Google thì không”.
Đa số các dịch vụ đều hỗ trợ nhiều lớp bảo mật, nhưng nhiều người dùng vẫn không sử dụng chúng. |
-
Nhận định, soi kèo Slovan Liberec vs Malmo, 21h30 ngày 16/1: Bất ngờ?Thủ môn U23 Thái Lan lái xe gây chết người do say rượuHòa CLB Bình Định, SL Nghệ An thoát vị trí cuối bảng VLội ngược dòng ngoạn mục, Medvedev lần thứ ba chung kết Australian OpenSoi kèo phạt góc Atalanta vs Juventus, 2h45 ngày 15/1Đội tuyển golf Việt Nam chỉnh thước ngắm cho SEA GamesLội ngược dòng ngoạn mục, Medvedev lần thứ ba chung kết Australian OpenSau The Masters, Tiger Woods vẫn không chắc sẽ dự các giải trên PGA TourNhận định, soi kèo Nottingham vs Liverpool, 3h00 ngày 15/1: Nợ chồng thêm nợTận cùng khủng hoảng, Man Utd thi đấu tệ nhất trong 50 năm
下一篇:Nhận định, soi kèo Al Jabalain vs Al Batin, 19h45 ngày 16/1: Cửa trên ‘tạch’
- ·Nhận định, soi kèo Arsenal vs Tottenham, 3h00 ngày 16/1: Nhọc nhằn vượt ải
- ·Rodri chế nhạo Vinicius sau khi giành Quả bóng vàng, CĐV cảm thấy bất bình
- ·Alcaraz tin tưởng Sinner có thể đánh bại Djokovic
- ·Chủ tịch Liên đoàn bóng đá Indonesia ra tối hậu thư với HLV Shin Tae Yong
- ·Nhận định, soi kèo Jeddah vs Al Bukayriyah, 22h40 ngày 15/1: Chủ nhà hụt hơi
- ·CLB nữ TPHCM đặt quyết tâm cao trước đội bóng Nhật Bản ở cúp châu Á
- ·Các tay vợt Việt Nam thi đấu tốt tại giải quần vợt vô địch U14 ITF châu Á
- ·Những niềm hy vọng huy chương của thể thao Việt Nam ở Olympic Paris
- ·Kèo vàng bóng đá Everton vs Aston Villa, 02h30 ngày 16/1: Khởi đầu suôn sẻ
- ·Man Utd đề nghị Sporting nhượng lại huấn luyện viên Ruben Amorim
- ·VĐV lập kỷ lục Việt Nam khi chạy bán marathon suốt 480 ngày
- ·Những yếu tố tạo nên sức hút của DNSE Aquaman Vietnam 2024
- ·Nhận định, soi kèo Al Hazem vs Al Safa, 19h35 ngày 15/1: Cửa dưới thất thế
- ·Vắng mặt ở Paris Masters, Djokovic vẫn sáng cửa dự ATP Finals
- ·Saudi Arabia cho cả nước nghỉ lễ ăn mừng chiến thắng của đội nhà trước Argentina
- ·Matthew Fitzpatrick lần đầu tiên lọt vào top 10 thế giới
- ·Soi kèo góc West Ham vs Fulham, 2h30 ngày 15/1
- ·HLV Polking tiết lộ cách CLB Công an Hà Nội thắng đậm Nam Định
- ·HLV U17 Indonesia xấu hổ vì đội nhà… "chơi đá ma", gây ức chế CĐV
- ·Chưa được trả lương, Sergio Aguero kiện Barcelona
- ·Nhận định, soi kèo PT Prachuap FC vs Sukhothai FC, 18h00 ngày 15/1: Kịch bản chia điểm
- ·Chun In Gee vượt qua Lexi Thompson để vô địch Women's PGA Championship 2022
- ·Sinner được mách nước cách đánh bại Djokovic
- ·Chủ tịch Liên đoàn bóng đá Indonesia ra tối hậu thư với HLV Shin Tae Yong
- ·Soi kèo góc Inter Milan vs Bologna, 2h45 ngày 16/1
- ·Man Utd trả lương khủng cho "Pep Guardiola mới"
- ·Siêu máy tính dự đoán Brentford vs Man City, 2h30 ngày 15/1
- ·Man Utd trả lương khủng cho "Pep Guardiola mới"
- ·C.Ronaldo đá hỏng phạt đền nhiều như Lionel Messi
- ·Hai vận động viên Việt Nam giành vé dự Olympic
- ·Nhận định, soi kèo KF Tirana vs Bylis, 19h00 ngày 14/1: Đối thủ yêu thích
- ·Rodri chế nhạo Vinicius sau khi giành Quả bóng vàng, CĐV cảm thấy bất bình
- ·HLV Ten Hag chia tay Man Utd đầy xúc động, Fernandes tri ân thầy cũ
- ·Man Utd đạt thỏa thuận với huấn luyện viên Ruben Amorim
- ·Nhận định, soi kèo Al Hilal vs Al Fateh, 22h05 ngày 16/1: Khó cho cửa trên
- ·BVB Dortmund kỷ niệm 10 năm hiện diện tại châu Á