image

Britse overheid verwijdert advies voor end-to-end versleutelde iCloud-back-ups

donderdag 6 maart 2025, 10:01 door Redactie, 12 reacties

De Britse overheid heeft een pagina en document verwijderd waarin het advocaten en andere juridische professionals adviseert om hun iCloud-back-ups end-to-end versleuteld op te slaan. In een document genaamd 'security tips for barristers, solicitors & legal professionals', dat afgelopen oktober verscheen, raadt het Britse National Cyber Security Centre (NCSC) het gebruik van 'Advanced Data Protection voor iCloud' aan. Ook was er een pdf-versie van het advies.

ICloud-back-ups zijn standaard niet end-to-end versleuteld, wat inhoudt dat Apple en ook de autoriteiten hier toegang toe kunnen krijgen. Gebruikers kunnen via de optie Advanced Data Protection (ADP) back-ups end-to-end versleutelen. Apple heeft dan geen toegang meer. Deze optie staat echter niet standaard ingeschakeld. Vorige maand meldde The Washington Post dat de Britse autoriteiten Apple een Technical Capability Notice (TCN) hadden gegeven, waarin de autoriteiten eisen dat Apple toegang tot end-to-end versleutelde iCloud-back-ups biedt.

De url ncsc.gov.uk/guidance/cyber-security-tips-for-barristers-solicitors-and-legal-professionals wijst nu echter naar een webpagina met de titel 'Guidance for high-risk individuals on protecting your accounts and devices'. Daar wordt het gebruik van Apples Lockdown Mode aangeraden, maar is het advies over Advanced Data Protection niet te vinden, zo ontdekte Privacy Matters.

Volgens beveiligingsexpert Alec Muffett blijkt uit een ingestelde redirect voor de oorspronkelijke pagina dat het 'politiek ongemakkelijke' advies voor het inschakelen van end-to-end versleutelde iCloud-back-ups inderdaad bewust is verwijderd en nu naar een slechter document wijst. Muffett vraagt zich nu af of de Britse overheid het eerdere ADP-advies in de doofpot probeert te stoppen of niet meer wil dat advocaten hun back-ups end-to-end versleuteld opslaan, en wat hier dan de reden voor zou zijn.

Reacties (12)
06-03-2025, 10:27 door Anoniem
Lol, het ziet er naar uit dat het plot uit de film "V for Vendetta" steeds dichterbij komt.
06-03-2025, 10:36 door [Account Verwijderd]
Ik begrijp nu waarom de Britse regering een backdoor wil hebben voor iCloud.

Onlangs nog heeft het VK te kennen gegeven om overal in de wereld de iCloud bestanden te willen inzien. Dan is het logisch dat daarvoor een backdoor nodig is, en niet alleen voor het VK.

In feite wordt nu iCloud over de hele wereld gecompromitteerd en walst men over alle verdragen en Constituties van de verschillende landen heen.

Dat is natuurlijk niet acceptabel.
06-03-2025, 11:02 door Anoniem
Door Bierbrouwer: Ik begrijp nu waarom de Britse regering een backdoor wil hebben voor iCloud.

Onlangs nog heeft het VK te kennen gegeven om overal in de wereld de iCloud bestanden te willen inzien. Dan is het logisch dat daarvoor een backdoor nodig is, en niet alleen voor het VK.

In feite wordt nu iCloud over de hele wereld gecompromitteerd en walst men over alle verdragen en Constituties van de verschillende landen heen.

Dat is natuurlijk niet acceptabel.
Misschien als Apple een selfhosted oplossing zouden aanbieden, maar daar zit te weinig geld in... Maar misschien als ze wat Apple NAS-servers verkopen?
En dan een app/ingebouwde service om het op te slaan met het gebruikersgemak van iCloud.
06-03-2025, 11:08 door Anoniem
Door Bierbrouwer:
In feite wordt nu iCloud over de hele wereld gecompromitteerd en walst men over alle verdragen en Constituties van de verschillende landen heen.

Dat is natuurlijk niet acceptabel.

Gelukkig - met dank aan Apple, die nu openheid forceert en naar de rechter is gestapt - dus nog niet. Je kunt een hoop van ze zeggen, maar dit is een mooie actie waar ik helemaal achter sta.
06-03-2025, 11:28 door Anoniem
Je kan liegen middels weglating van belangrijke feiten.

https://www.bbc.com/news/articles/cgj54eq4vejo
"Now the tech giant has decided it will no longer be possible to activate ADP in the UK"

Vermits Apple geweigerd heeft een backdoor te geven aan de Britse overheid "vindt Apple het spijtig dat het niet langer mogelijk is "Advanced Data Protection" te activeren in de UK"

En dit is de reden waarom de Britse overheid de passage over ADP ingetrokken heeft in het document over cybersecurity aan de advocaten.

De gewone versleuteling is wel nog mogelijk.
06-03-2025, 11:41 door Anoniem
Cryptomator.
06-03-2025, 12:30 door Anoniem
Door Anoniem:
Door Bierbrouwer: Ik begrijp nu waarom de Britse regering een backdoor wil hebben voor iCloud.

Onlangs nog heeft het VK te kennen gegeven om overal in de wereld de iCloud bestanden te willen inzien. Dan is het logisch dat daarvoor een backdoor nodig is, en niet alleen voor het VK.

In feite wordt nu iCloud over de hele wereld gecompromitteerd en walst men over alle verdragen en Constituties van de verschillende landen heen.

Dat is natuurlijk niet acceptabel.
Misschien als Apple een selfhosted oplossing zouden aanbieden, maar daar zit te weinig geld in... Maar misschien als ze wat Apple NAS-servers verkopen?
En dan een app/ingebouwde service om het op te slaan met het gebruikersgemak van iCloud.
Precies! Of misschien een verkooppunt voor Apple apparaten buiten het VK om.
Dus dat Britten makkelijk online aan iPhones kunnen komen, al wordt het niet meer lokaal verkocht, dan krijgen ze gelijk korting aangezien ze geen winkelpersoneel/panden hoeven betalen.
06-03-2025, 13:14 door Anoniem
Door Anoniem: Precies! Of misschien een verkooppunt voor Apple apparaten buiten het VK om.
Dus dat Britten makkelijk online aan iPhones kunnen komen, al wordt het niet meer lokaal verkocht, dan krijgen ze gelijk korting aangezien ze geen winkelpersoneel/panden hoeven betalen.
En ZO begint de "illegale" handel in privacy! :-)
Privacy word dan verkocht als VPN's in de duistere steegjes...
Federated social media platforms worden dan stiekem ontwikkeld in een onopvallende schuur op een boerderij.
De brave software ontwikkelaar wordt dan de nieuwe chemicus van de criminele privacy industrie!
P2P en decentraal zijn de nieuwe drugs van de digitale toekomst.

Pas maar up, overheid! ;)
06-03-2025, 14:22 door [Account Verwijderd]
Geen man overboord voor die Britten die abosluut E2EE nodig hebben voor hun iCloud data-opslag. Gewoon het Zwitserse alternatief Proton Drive (standaard E2EE) downloaden via de Apple Appstore en TCN + 14 eyes zijn omzeild.
Overigens is het gebruik van iCloud überhaupt af te raden.
07-03-2025, 09:00 door Anoniem
Muffett vraagt zich nu af of de Britse overheid het eerdere ADP-advies in de doofpot probeert te stoppen of niet meer wil dat advocaten hun back-ups end-to-end versleuteld opslaan, en wat hier dan de reden voor zou zijn.
Duidelijke zaak: de overheid wil het oude advies in de doofpot stoppen omdat ze niet meer wil dat advocaten en andere juridische professionals hun back-ups versleutelen. Het oude advies was prematuur (te weinig over de consequenties nagedacht).
Door Anoniem: Je kan liegen middels weglating van belangrijke feiten.

https://www.bbc.com/news/articles/cgj54eq4vejo
"Now the tech giant has decided it will no longer be possible to activate ADP in the UK"

Vermits Apple geweigerd heeft een backdoor te geven aan de Britse overheid "vindt Apple het spijtig dat het niet langer mogelijk is "Advanced Data Protection" te activeren in de UK"

En dit is de reden waarom de Britse overheid de passage over ADP ingetrokken heeft in het document over cybersecurity aan de advocaten.(..)
Zeer oneens met deze lezing/ interpretatie van de werkelijkheid.
Apple heeft beroep aangetekend. De zaak is dus nog niet afgesloten (en geheel in kannen en kruiken voor de overheid). Het zou dom zijn van de staat om in deze fase om die reden het advies in te trekken.
07-03-2025, 17:44 door Anoniem
"Apple can no longer offer Advanced Data Protection (ADP) in the United Kingdom to new users."
Dit staat in de afbeelding van de website van de BBC.
Apple kan niet langer ADP aanbieden aan nieuwe gebruikers in het Verenigd Koninkrijk. Dit is wat iPhone gebruikers te zien krijgen als ze voor het eerst ADP willen aanzetten.

Dit is een staaltje van Apple's oog om oog tand om tand t.o.v. de overheid. Ah, jullie willen een backdoor ? Die gaan we jullie niet geven, maar we gaan de enige zekere encryptie wegnemen van onze Britse gebruikers, zodat er veel protest ontstaat tegen deze maatregel.

Ongacht haar bedoelingen zou het onlogisch zijn dat de overheid - zolang dit de politiek is van Apple (en zolang er geen definitieve uitspraak is in de rechtzaak) - de oude tekst in de officiële pdf laat staan, want advocaten die voor het eerst ADP willen aanzetten, komen van een koude kermis thuis, want dit is voorlopig niet meer mogelijk.
07-03-2025, 22:27 door Anoniem
Door Anoniem: (..) Ongacht haar bedoelingen zou het onlogisch zijn dat de overheid - zolang dit de politiek is van Apple (en zolang er geen definitieve uitspraak is in de rechtzaak) - de oude tekst in de officiële pdf laat staan, want advocaten die voor het eerst ADP willen aanzetten, komen van een koude kermis thuis, want dit is voorlopig niet meer mogelijk.
Strikt logisch gesproken heb je gelijk. Maar logica functioneert ook in een politieke omgeving.
Over oog om oog, tand om tand gesproken: wanneer de Britse staat het zou betreuren dat Apple de ADP heeft uitgeschakeld dan zou ze niet gereageerd hebben met het (slinks) van internet verwijderen van haar oude staatsadvies, wat niet meer up to date blijkt te zijn, maar zou ze er fijntjes aan toegevoegd hebben: "wij betreuren het dat Apple het besluit heeft genomen om ADP niet meer aan te bieden. Wij vinden het van nationaal belang dat onze advocaten en onze rechtsstatelijke instituties hun werk kunnen uitvoeren zonder zich bloot te moeten stellen aan cybercrime omdat ze hun bestanden niet meer op een gebruiksvriendelijke manier versleuteld kunnen back-uppen." Desnoods een perscommuniqué.
Waar ga je voor als (Britse) staat? Bescherming door encryptie of niet?
De Britse staat heeft de schijn tegen, niet de logica.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.