Khe hở của iCloud
Zing.vn lược dịch bài viết của biên tập viên Walt Mossberg từ Theởcủthơi tiêt Verge xoay quanh những vấn đề bảo mật các sản phẩm từ Apple.
Apple đã tạo ra một tiền lệ mong manh khi kiên quyết bảo vệ việc bảo mật cho iPhone của khách hàng. Họ đối đầu với FBI trong phiên tòa tại California sau yêu cầu tạo ra một phiên bản iOS ít bảo mật hơn, cho phép các máy tính Chính phủ bẻ khóa mã bảo mật nhằm tiếp cận dữ liệu trên một chiếc iPhone vật chứng.
Cũng trong tuần này, Apple đã có một chiến thắng tương đối ấn tượng khi tòa án tại New York đồng ý quyết liệt quyết định của họ trong một vụ việc tương tự. Tuy vậy, cuộc chiến vẫn còn dài và chỉ có thể kết thúc tại Tòa án Tối cao hoặc trước Quốc hội.
![]() |
Vấn đề bảo mật trên iPhone đã làm nóng chính trường Mỹ một thời gian qua. Ảnh: Bryan Thomas. |
Phần mềm đặc biệt do FBI yêu cầu, mà Apple gọi là “GovtOS”, về bản chất là một “cửa hậu” để lẻn vào các điện thoại được mã hóa, bởi các mã bảo mật do người dùng tạo ra và kiểm soát, khi Apple đã cố tình thiết kế iPhone theo cách mà chính họ cũng không có khả năng mở nó.
Ngay cả trước vụ án tại California, Watt Mossberg từ The Vergecho biết ông đã phản đối ý tưởng về bất kỳ “cửa sau” nào vì nó dễ dàng bị lợi dụng bởi tội phạm hoặc các tổ chức khác. Ông thể hiện sự ủng hộ của mình với Apple cho cùng lý do trên.
Khe hở từ iCloud
Tuy vậy, có một lỗ hổng trong hệ thống, trong chính sân nhà của Apple: Hệ thống iCloud, hay nói chính xác hơn là hệ thống iCloud Backup - công cụ tiện lợi cho phép iPhone và iPad tự động lưu trữ dữ liệu lên hệ thống mỗi ngày.
Khác với phần cứng của iPhone, Apple nắm giữ gần như mọi chìa khóa để tiếp cận các nội dung trong iCloud. Đã có nhiều trường hợp họ giao các thông tin từ lưu trữ iCloud đến FBI và các cơ quan chức năng khác khi được yêu cầu từ tòa án một cách hợp pháp.
![]() |
Apple không kiểm soát iPhone, nhưng iCloud lại là vấn đề khác. |
Thực tế, trong vụ án tại California, Apple đã cung cấp cho FBI các thông tin lưu trữ iCloud từ lần back-up mới nhất của chiếc điện thoại tang chứng cách đó 6 tháng. Apple cũng nói rằng thông tin trong đó đã chứa những gì FBI cần (trong một diễn biến khác, vì một động thái thay đổi mật khẩu từ các nhà chức trách địa phương, lần backup mới nhất đã không thể được thực hiện. FBI cho rằng họ phải có thẩm quyền để thực hiện việc này).
Tất cả các dịch vụ lưu trữ đám mây đều không thể bảo mật trước các phương thức như giả mạo web, trò khởi tạo mật khẩu, và nhiều cách tấn công khác. Một ví dụ là việc hàng loạt ảnh nóng của các nhân vật nổi tiếng bị lộ từ iCloud năm 2014, dù rằng Apple không thừa nhận bất kỳ khả năng “phá tường” iCloud nào trong vụ việc. Quá ít người đang sử dụng tính năng bảo mật hai lớp, cung cấp bởi Apple cũng như nhiều tên tuổi khác.
Hai loại dữ liệu, hai quan điểm bảo mật
Theo một lãnh đạo Apple biết rõ về tư tưởng của hãng đối với quyền riêng tư, Qủa táo cho rằng các vấn đề riêng tư và bảo mật trên điện thoại là hoàn toàn khác so với các vấn đề tương tự trên iCloud.
Apple cho rằng chính sách bảo mật trên điện thoại được dựa trên thực tế rằng đó là một vật thể, và có thể bị đánh mất hoặc bị trộm cắp, do vậy nhu cầu bảo vệ lượng thông tin lớn trên iPhone yêu cầu mọi phương thức mạnh nhất có thể.
![]() |
iPhone được trang bị mọi công cụ bảo mật tân tiến, thậm chí Apple không có chìa khóa cho chính những ổ khóa họ tạo ra. |
Ngược lại, với iCloud, trong khi bảo mật vẫn phải được đảm bảo, Apple nói rằng họ phải luôn chắc chắn khả năng hỗ trợ người dùng lấy lại được dữ liệu, bởi đó là mục đích bản chất của dịch vụ này. Sự khác biệt này cũng định hướng những phản ứng của Apple đối với các yêu cầu từ nhà chức trách. Trách nhiệm của Apple là cung cấp bất kỳ thông tin liên quan nào cho các cơ quan Chính phủ theo đúng yêu cầu hợp pháp. Tuy nhiên, nếu họ không có khả năng mở khóa các iPhone dùng mật khẩu, họ không có gì để cung cấp. Trong trường hợp của iCloud, vì nắm được chìa khóa, họ có thể đáp ứng.
Apple không lẻ loi
Chính sách này không khác biệt so với các công ty khác. Phát ngôn viên của Google, Aaron Stein nói trong một email với The Verge: “Chúng tôi có đáp ứng bất kỳ yêu cầu dữ liệu hợp pháp nào từ Gmail, Drive, Docs hay Calendar.” Trong một email khác, ông bổ sung: “Nếu chúng tôi nhận được các yêu cầu hợp pháp từ các nhà chức trách, chúng tôi hoàn toàn có thể bẻ khóa các dữ liệu này và cung cấp". Nói cách khác, Google luôn giữ một "chìa khóa". Thế nhưng, ông cũng nói thêm, tương tự Apple: “Cần phân biệt các dữ liệu này với một thiết bị được bảo mật. Dù cho có yêu cầu hợp pháp, chúng tôi cũng không thể tiếp cận các dữ liệu được lưu trên ổ cứng một thiết bị và cung cấp nó. Chỉ có chủ thiết bị mới có chìa khóa, Google thì không”.
![]() |
Đa số các dịch vụ đều hỗ trợ nhiều lớp bảo mật, nhưng nhiều người dùng vẫn không sử dụng chúng. |
-
Nhận định, soi kèo Cyprus vs San Marino, 00h00 ngày 22/3: Khởi đầu suôn sẻNokia và Samsung có “giết” các hãng điện thoại thương hiệu Việt?Truyện Lời Yêu Thương Ngọt NgàoChụp ảnh bằng smartphone với phụ kiện của... DSLRNhận định, soi kèo U19 Tây Ban Nha vs U19 Pháp, 20h00 ngày 19/3: Thêm một lần đauTruyện Sơn QuỷTruyện Hoắc Tổng Thích Hôn TôiGame thủ Việt đang tự ti quá mứcNhận định, soi kèo Hà Lan vs Tây Ban Nha, 2h45 ngày 21/3: Đâu dễ cho Bò tótChỉ sau hơn 1 ngày quyên góp, giải thưởng của The International 4 đã lên tới 70 tỷ
下一篇:Nhận định, soi kèo CH Congo vs Nam Sudan, 23h00 ngày 21/3: Khó cho cửa dưới
- ·Nhận định, soi kèo AV Alta vs Ventura County Fusion, 09h30 ngày 19/3: Tin vào khách hơn
- ·Truyện Thư Kí Nhỏ Làm Vợ Tôi Đi
- ·Truyện Đơn Từ Chức Của Vạn Người Ghét
- ·3 tính năng ẩn thú vị của Galaxy S5
- ·Nhận định, soi kèo U19 Ba Lan vs U19 Georgia, 22h00 ngày 19/3: Đại bàng trắng cất cánh
- ·Xếp hàng cả đêm để mua Samsung Galaxy S5
- ·Lumia 930: “Dế” cao cấp 5 inch chạy Windows Phone 8.1
- ·Galaxy S5 mini xuất hiện trên website Samsung Phần Lan
- ·Nhận định, soi kèo Penarol vs Liverpool Montevideo, 06h00 ngày 21/3: Cửa trên ‘tạch’
- ·'The Avengers' chắc chắn sẽ được làm thành game
- ·Rò rỉ cấu hình điện thoại Samsung ATIV Core tầm trung và Galaxy S5 Zoom
- ·Tiếu Ngạo Giang Hồ 3D tặng 32 chuyến du lịch trị giá hơn 2 tỷ đồng
- ·Nhận định, soi kèo Nữ Atlas vs Nữ Queretaro, 08h00 ngày 19/3: Khó cho chủ nhà
- ·Truyện Đông Nguyệt Quý Dạ Ngữ
- ·Game thủ Võ Lâm Truyền Kỳ sắp được tề tựu trong sinh nhật 10 năm
- ·EA chuẩn bị tấn công thị trường E
- ·Nhận định, soi kèo Sreenidi Deccan vs Inter Kashi, 20h30 ngày 19/3: Khó tin cửa trên
- ·20 điều phiền phức mà người bạn game thủ thường làm (Phần 1)
- ·Truyện Hoa Tàn Rồi, Có Nở Lại Được Không?
- ·Major League Gaming bỏ ra số tiền 2,7 tỷ USD để xây dựng trung tâm thi đấu
- ·Nhận định, soi kèo Sesvete vs Bijelo Brdo, 21h30 ngày 21/3: Cửa trên thắng thế
- ·Truyện Thử Chuyển Thế Và Miêu Xuyên Không
- ·Truyện Đông Nguyệt Quý Dạ Ngữ
- ·Dell, Acer, Asus giới thiệu loạt ChromeBook mới
- ·Kèo vàng bóng đá Croatia vs Pháp, 02h45 ngày 21/3: Đối thủ kỵ giơ
- ·[LMHT] Ultra Rapid Fire: Cá tháng Tư của Riot dành tặng game thủ
- ·Nhận định, soi kèo Hume City vs South Melbourne, 16h30 ngày 21/3: Lật ngược lịch sử
- ·Truyện Vạn Quân Tâm
- ·'Không làm Assassin's Creed hàng năm là ngu ngốc'
- ·Ngắm nữ game thủ xinh đẹp của Tiếu Ngạo Giang Hồ Mobile
- ·Nhận định, soi kèo U19 Bồ Đào Nha vs U19 Thổ Nhĩ Kỳ, 18h00 ngày 19/3: Tin vào ‘tiểu Seleccao’
- ·Watch Dogs trên PC lại làm khó người chơi
- ·19/4 Tiểu Long Nữ sẽ chính thức ra mắt game thủ
- ·Truyện Xuyên Đến Mười Năm Sau
- ·Nhận định, soi kèo Peru vs Bolivia, 08h30 ngày 21/3: Sức mạnh thế chân tường
- ·Tiếu Ngạo Giang Hồ có phiên bản lậu tiếng Việt