image

'VK eist backdoor van Apple die toegang tot versleutelde back-ups geeft'

vrijdag 7 februari 2025, 13:39 door Redactie, 17 reacties
Laatst bijgewerkt: Gisteren, 16:09

Britse overheidsfunctionarissen hebben Apple via een geheim bevel opgedragen een backdoor te maken waarmee toegang tot de end-to-end versleutelde back-ups van gebruikers wereldwijd kan worden verkregen, zo meldt The Washington Post op basis van anonieme bronnen. Apple zou ook verboden worden om gebruikers te waarschuwen dat Advanced Data Protection voor iCloud geen end-to-end beveiliging meer biedt.

Standaard zijn back-ups naar iCloud niet end-to-end versleuteld, maar gebruikers kunnen dit via Advanced Data Protection voor iCloud 'voor het grootste deel' van hun iCloud-data inschakelen. Het bevel van de Britse autoriteiten houdt in dat Apple een algemene voorziening bouwt waarmee versleuteld materiaal is te bekijken, in plaats van alleen het assisteren bij het kraken van versleuteld materiaal.

Apple zal nu waarschijnlijk gaan stoppen met het aanbieden van end-to-end versleutelde iCloudback-ups in het VK, aldus bronnen tegenover de Amerikaanse krant. Apple kan bij een geheim technisch panel in beroep gaan tegen het bevel, maar Britse wetgeving staat het techbedrijf niet toe om het gegeven bevel tijdens het beroep te negeren. Hieraan moet Apple voldoen. Het Britse ministerie van Binnenlandse Zaken wil niet bevestigen of ontkennen of het bevel is gegeven.

Update

De BBC laat weten dat het met 'soortgelijke contacten' heeft gesproken als de bronnen waarop The Washington Post het artikel heeft gebaseerd.

Reacties (17)
Gisteren, 13:55 door Anoniem
WouW
Gisteren, 14:01 door Anoniem
Wir sind das Englischer Reich. Du bisst nichts. Wo sind die Papiere !!!
Gisteren, 14:19 door majortom - Bijgewerkt: Gisteren, 14:20
Gewoon alles wat je prive wil houden client side versleutelen voordat je het bij een provider in de cloud stalt. Sowieso al staande praktijk bij mij, omdat geen enkele provider (of medewerkers ervan) te vertrouwen is. De encryptiesleutels ten allen tijde bij jezelf houden is de enige manier om er zeker van te zijn dat de confidentialiteit gewaarborgd is.
Gisteren, 14:59 door Anoniem
gewoon deze cloud niet meer gebruiken als je in de Vk woont,when you life in the Uk never use this Icloud anymore.
So you have your private data in your own hands.
Gisteren, 15:11 door Anoniem
Door Anoniem: gewoon deze cloud niet meer gebruiken als je in de Vk woont,when you life in the Uk never use this Icloud anymore.
So you have your private data in your own hands.

"als je in de VK woont"? heb je het oorspronkelijke bericht anders gelezen dan ik?
Gisteren, 15:33 door Anoniem
Door Anoniem: gewoon deze cloud niet meer gebruiken als je in de Vk woont,when you life in the Uk never use this Icloud anymore.
So you have your private data in your own hands.

Want dit stopt bij iCloud? Een zelfde order ligt niet bij Google denk je? Of Amazon?

En alles van Apple is geïntegreerd met iCloud...dus hoe versleutel je dat eerst client side voordat het in iCloud terecht komt? Veel mensen verkondigen vooral hoe ze het zelf veel beter doen, maar niemand laat zien hoe...
Gisteren, 15:55 door Anoniem
Wel handig dat de Britten uit de EU zijn gestapt, want volgens mij is wat ze Apple vragen in strijd met de AVG.
Gisteren, 16:07 door Reinder
Door Anoniem: Wel handig dat de Britten uit de EU zijn gestapt, want volgens mij is wat ze Apple vragen in strijd met de AVG.

Als er aan dat bevel een wet ten grondslag ligt dan niet. Ook onder de AVG moeten bedrijven gewoon de wet, en krachtens bepaalde wetten gegeven bevelen, opvolgen.
Gisteren, 16:23 door majortom - Bijgewerkt: Gisteren, 16:57
Door Anoniem:
Door Anoniem: gewoon deze cloud niet meer gebruiken als je in de Vk woont,when you life in the Uk never use this Icloud anymore.
So you have your private data in your own hands.

Want dit stopt bij iCloud? Een zelfde order ligt niet bij Google denk je? Of Amazon?

En alles van Apple is geïntegreerd met iCloud...dus hoe versleutel je dat eerst client side voordat het in iCloud terecht komt? Veel mensen verkondigen vooral hoe ze het zelf veel beter doen, maar niemand laat zien hoe...
Op een Mac zal dit wel lukken. Op IOS weet ik het niet. Gewoon geen Apple (meer) gebruiken. En zolang je op een Apple device niet akkoord gaat met de iCloud voorwaarden wordt er niets naar gesynced (hoop je). En ik gebruik inderdaad geen Apple/Google/Microsoft/Amazon e.d. Het meeste op eigen opslag, wat belangrijke backups op een externe server, maar eerst lokaal encrypted.
Gisteren, 16:28 door Anoniem
Logisch dat Apple geen gehoor gaat geven een backdoor in te bouwen (dat proef ik uit hun woorden). Encryptie voor iCloud wordt gewoon niet mogelijk in de VK (want Apple zegt zich terug te trekken uit de VK, dus komt er ook geen backdoor) en dus kunnen de overheidsdienaren zo bij de Britse gegevens komen wanneer ze dat willen. Wat ik zover uit het bericht heb begrepen is dat k*porno en t*rorisme niet worden genoemd als reden om bij deze bestanden te komen.

Vanwaar deze belangstelling van de Britse overheid voor iCloud? Normaliter worden de iCloud gegevens bewaard voor het geval je de iPhone kwijt raakt of als je een nieuwe iPhone koopt en de gegevens van de vorige iPhone wilt overzetten. Daar is toch niets mis mee zou je zeggen. Maar kennelijk wordt de gewone burger voor niets in de illegaliteit geduwd en stevent men af op een verdere confrontatie.

Vraag is wat te doen?

Mijn externe harde schijf (Time machine) is versleuteld. Maar wie garandeert dat dit ook zo blijft, en dat Apple of Google of de hardware fabrikanten die deze harde schijven maken niet weer voor het zelfde dilemma worden gezet? Je blijft namelijk afhankelijk van de encryptie van anderen.

Blijft nog over de open source encryptie modules die door specialisten wel op backdoors zijn te controleren. Maar ook daar kan het doek gaan vallen. Straks verdwijnen veel Britten nog in de gevangenis wegens het hebben van encryptie zonder backdoors! Let maar op, daar gaat die ontwikkeling naar toe als we lang genoeg wachten.

Al met al een heel vervelende ontwikkeling!
Gisteren, 17:34 door Anoniem
knettergek daar in Engeland
Staatsterreur
Niks rule of law
Walgelijk weer die aanval op de burgers.
Ze zijn echt verkeerd bezig en het wordt tijd dat ze daar massaal in opstand komen om deze terroristen die de democratie uithollen stoppen
Alle rode lijnen zijn gepasseerd daar in UK
Gisteren, 17:47 door Anoniem
Afwachten of andere giganten (Google, Microsoft, Amazon, noem maar op) eenzelfde soort bevel hebben gekregen en dat dat gelekt wordt. Het is namelijk niet aannemelijk dat de VK enkel en alleen Apple aanschrijft.

Daarnaast, als Apple hier in mee gaat dan zullen de nodige andere landen hetzelfde willen. Eveneens via een geheim bevel en bijbehorende zwijgplicht, want waarom zou je er eerst een publiek debat over voeren?
Gisteren, 18:12 door Nescio
Waarom alleen bij Apple, of zit dit bij Android al Standaart ingebouwd?
Gisteren, 19:31 door Anoniem
Door Anoniem: Wel handig dat de Britten uit de EU zijn gestapt, want volgens mij is wat ze Apple vragen in strijd met de AVG.

Ze hebben spijt daar in het VK dat ze uit de EU zijn gestapt.
Ik hoop dat ze flink moeten dokken als ze weer bij de EU willen.
Kost enorm veel tijd en geld om er uit te stappen en weer terug zal ook weer veel tijd en onderhandeling gaan kosten.
Gisteren, 19:48 door Anoniem
Door Anoniem:
Door Anoniem: gewoon deze cloud niet meer gebruiken als je in de Vk woont,when you life in the Uk never use this Icloud anymore.
So you have your private data in your own hands.

Want dit stopt bij iCloud? Een zelfde order ligt niet bij Google denk je? Of Amazon?

En alles van Apple is geïntegreerd met iCloud...dus hoe versleutel je dat eerst client side voordat het in iCloud terecht komt? Veel mensen verkondigen vooral hoe ze het zelf veel beter doen, maar niemand laat zien hoe...

Ja dit stopt bij iCloud, want google, amazon en microsoft waren al geen probleem omdat die geen end-to-end encryptie toepassen, of beter gezegd: encryptie at rest met keys die alleen op je devices bekend zijn.
Gisteren, 20:09 door Anoniem
Door Anoniem: Logisch dat Apple geen gehoor gaat geven een backdoor in te bouwen (dat proef ik uit hun woorden). Encryptie voor iCloud wordt gewoon niet mogelijk in de VK (want Apple zegt zich terug te trekken uit de VK, dus komt er ook geen backdoor) en dus kunnen de overheidsdienaren zo bij de Britse gegevens komen wanneer ze dat willen. Wat ik zover uit het bericht heb begrepen is dat k*porno en t*rorisme niet worden genoemd als reden om bij deze bestanden te komen.

Vanwaar deze belangstelling van de Britse overheid voor iCloud? Normaliter worden de iCloud gegevens bewaard voor het geval je de iPhone kwijt raakt of als je een nieuwe iPhone koopt en de gegevens van de vorige iPhone wilt overzetten. Daar is toch niets mis mee zou je zeggen. Maar kennelijk wordt de gewone burger voor niets in de illegaliteit geduwd en stevent men af op een verdere confrontatie.

Vraag is wat te doen?

Mijn externe harde schijf (Time machine) is versleuteld. Maar wie garandeert dat dit ook zo blijft, en dat Apple of Google of de hardware fabrikanten die deze harde schijven maken niet weer voor het zelfde dilemma worden gezet? Je blijft namelijk afhankelijk van de encryptie van anderen.

Blijft nog over de open source encryptie modules die door specialisten wel op backdoors zijn te controleren. Maar ook daar kan het doek gaan vallen. Straks verdwijnen veel Britten nog in de gevangenis wegens het hebben van encryptie zonder backdoors! Let maar op, daar gaat die ontwikkeling naar toe als we lang genoeg wachten.

Al met al een heel vervelende ontwikkeling!

Einde cloud opslag in de UK, als je je gegevens veilig wilt houden..
Eigen lokale storage gebruiken, zo nodig met eigen encryptie. En de backup daarvan in een brandwerende kluis opbergen.
En bij een decryptiebevel, aangeven dat je de code niet meer weet (of kan vinden).

Maar dat is teveel werk voor de 95+% (particuliere) gebruikers van iCloud. Daarom gebruiken ze iCloud.
Gisteren, 20:36 door Anoniem
Door Nescio: Waarom alleen bij Apple, of zit dit bij Android al Standaart ingebouwd?
Correct. In de proprietary bloated versies van Android (Samsung, Motorola, e.d.) zit(ten) de backdoor(s) er standaard in.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.