國(guó)外媒體Ars Technica日前報(bào)道,他們與多位安全專(zhuān)家討論了用戶(hù)數(shù)據(jù)存儲(chǔ)在iCloud上是否安全的問(wèn)題。報(bào)道表示,最近有消息稱(chēng)蘋(píng)果可以“解密并訪問(wèn)所有”存儲(chǔ)在iCloud服務(wù)器上的數(shù)據(jù)。
安全研究人員Jonathan Zdziarski也同意上述說(shuō)法。他表示“我可以告訴你iCloud的用戶(hù)合同條款就是在告訴你蘋(píng)果在iCloud方面有哪些能力,暗示他們可以查看所有任何數(shù)據(jù)。”
iCloud的合同條款中規(guī)定蘋(píng)果可以“預(yù)先篩選、移動(dòng)、拒絕、修改和/或刪除”會(huì)引起異議的內(nèi)容。而且蘋(píng)果還有權(quán)利允許執(zhí)法當(dāng)局“訪問(wèn)、使用、保存和/或公開(kāi)”賬戶(hù)信息和內(nèi)容。報(bào)道指出蘋(píng)果的條款允許其根據(jù)《數(shù)字千年版權(quán)法案》(Digital Millennium Copyright Act)的各項(xiàng)條款來(lái)檢查用戶(hù)的內(nèi)容是否侵權(quán)。
專(zhuān)家指出如果iCloud數(shù)據(jù)是完全加密的,那么蘋(píng)果就無(wú)法訪問(wèn)這些數(shù)據(jù)或向執(zhí)法當(dāng)局提供內(nèi)容。iCloud數(shù)據(jù)“只是在傳輸過(guò)程”中進(jìn)行了加密。專(zhuān)家認(rèn)為如果用戶(hù)可以在網(wǎng)頁(yè)上訪問(wèn)內(nèi)容,這意味著網(wǎng)絡(luò)服務(wù)器擁有解密鑰匙。因此可以知道蘋(píng)果至少可以訪問(wèn)任何在瀏覽器中出現(xiàn)的內(nèi)容。
但是不可否認(rèn)的是蘋(píng)果在數(shù)據(jù)安全保護(hù)方面使用的是行業(yè)最佳的方法,比如SSL、128位鑰匙磁盤(pán)加密等。
專(zhuān)家建議,雖然此前有報(bào)道表示iCloud對(duì)于大多數(shù)用戶(hù)來(lái)說(shuō)是安全的,但是不推薦“有嚴(yán)格的安全需求的企業(yè)用戶(hù)”使用該服務(wù),也不推薦不喜歡讓執(zhí)法當(dāng)局訪問(wèn)自己數(shù)據(jù)的用戶(hù)使用。