Search
Chủ nhật , 06/03/2016, 18:30 PM

Khe hở của iCloud

(Công nghệ) - iPhone gần như không thể xuyên thủng, nhưng những dữ liệu online lại không được như thế.

Apple đã tạo ra một tiền lệ mong manh khi kiên quyết bảo vệ việc bảo mật cho iPhone của khách hàng. Họ đối đầu với FBI trong phiên tòa tại California sau yêu cầu tạo ra một phiên bản iOS ít bảo mật hơn, cho phép các Chính phủ bẻ khóa mã bảo mật nhằm tiếp cận dữ liệu trên một chiếc iPhone vật chứng.

Cũng trong tuần này, Apple đã có một chiến thắng tương đối ấn tượng khi tòa án tại New York đồng ý quyết liệt quyết định của họ trong một vụ việc tương tự. Tuy vậy, cuộc chiến vẫn còn dài và chỉ có thể kết thúc tại Tòa án Tối cao hoặc trước Quốc hội.

Khe hở của iCloud
Vấn đề bảo mật trên iPhone đã làm nóng chính trường Mỹ một thời gian qua. Ảnh:  Bryan Thomas.

Phần mềm đặc biệt do FBI yêu cầu, mà Apple gọi là “GovtOS”, về bản chất là một “cửa hậu” để lẻn vào các được mã hóa, bởi các mã bảo mật do người dùng tạo ra và kiểm soát, khi Apple đã cố tình thiết kế iPhone theo cách mà chính họ cũng không có khả năng mở nó.

Ngay cả trước vụ án tại California, Watt Mossberg từ The Verge cho biết ông đã phản đối ý tưởng về bất kỳ “cửa sau” nào vì nó dễ dàng bị lợi dụng bởi tội phạm hoặc các tổ chức khác. Ông thể hiện sự ủng hộ của mình với Apple cho cùng lý do trên.

Khe hở từ iCloud

Tuy vậy, có một lỗ hổng trong hệ thống, trong chính sân nhà của Apple: Hệ thống iCloud, hay nói chính xác hơn là hệ thống iCloud Backup - công cụ tiện lợi cho phép iPhone và iPad tự động lưu trữ dữ liệu lên hệ thống mỗi ngày.

Khác với phần cứng của iPhone, Apple nắm giữ gần như mọi chìa khóa để tiếp cận các nội dung trong iCloud. Đã có nhiều trường hợp họ giao các thông tin từ lưu trữ iCloud đến FBI và các cơ quan chức năng khác khi được yêu cầu từ tòa án một cách hợp pháp.

Khe hở của iCloud
Apple không kiểm soát iPhone, nhưng iCloud lại là vấn đề khác.

Thực tế, trong vụ án tại California, Apple đã cung cấp cho FBI các thông tin lưu trữ iCloud từ lần back-up của chiếc điện thoại tang chứng cách đó 6 tháng. Apple cũng nói rằng thông tin trong đó đã chứa những gì FBI cần (trong một diễn biến khác, vì một động thái thay đổi mật khẩu từ các nhà chức trách địa phương, lần backup mới nhất đã không thể được thực hiện. FBI cho rằng họ phải có thẩm quyền để thực hiện việc này).

Tất cả các dịch vụ lưu trữ đám mây đều không thể bảo mật trước các phương thức như giả mạo web, trò khởi tạo mật khẩu, và nhiều cách tấn công khác. Một ví dụ là việc hàng loạt ảnh nóng của các nhân vật nổi tiếng bị lộ từ iCloud năm 2014, dù rằng Apple không thừa nhận bất kỳ khả năng “phá tường” iCloud nào trong vụ việc. Quá ít người đang sử dụng tính năng bảo mật hai lớp, cung cấp bởi Apple cũng như nhiều tên tuổi khác.

Hai loại dữ liệu, hai quan điểm bảo mật

Theo một lãnh đạo Apple biết rõ về tư tưởng của hãng đối với quyền riêng tư, Qủa táo cho rằng các vấn đề riêng tư và bảo mật trên điện thoại là hoàn toàn khác so với các vấn đề tương tự trên iCloud.

Apple cho rằng chính sách bảo mật trên điện thoại được dựa trên thực tế rằng đó là một vật thể, và có thể bị đánh mất hoặc bị trộm cắp, do vậy nhu cầu bảo vệ lượng thông tin lớn trên iPhone yêu cầu mọi phương thức mạnh nhất có thể.

Khe hở của iCloud
iPhone được trang bị mọi công cụ bảo mật tân tiến, thậm chí Apple không có chìa khóa cho chính những ổ khóa họ tạo ra.

Ngược lại, với iCloud, trong khi bảo mật vẫn phải được đảm bảo, Apple nói rằng họ phải luôn chắc chắn khả năng hỗ trợ người dùng lấy lại được dữ liệu, bởi đó là mục đích bản chất của dịch vụ này. Sự khác biệt này cũng định hướng những phản ứng của Apple đối với các yêu cầu từ nhà chức trách. Trách nhiệm của Apple là cung cấp bất kỳ thông tin liên quan nào cho các cơ quan Chính phủ theo đúng yêu cầu hợp pháp. Tuy nhiên, nếu họ không có khả năng mở khóa các iPhone dùng mật khẩu, họ không có gì để cung cấp. Trong trường hợp của iCloud, vì nắm được chìa khóa, họ có thể đáp ứng.

Apple không lẻ loi

Chính sách này không khác biệt so với các công ty khác. Phát ngôn viên của Google, Aaron Stein nói trong một email với The Verge: “Chúng tôi có đáp ứng bất kỳ yêu cầu dữ liệu hợp pháp nào từ Gmail, Drive, Docs hay Calendar.” Trong một email khác, ông bổ sung: “Nếu chúng tôi nhận được các yêu cầu hợp pháp từ các nhà chức trách, chúng tôi hoàn toàn có thể bẻ khóa các dữ liệu này và cung cấp". Nói cách khác, Google luôn giữ một "chìa khóa". Thế nhưng, ông cũng nói thêm, tương tự Apple: “Cần phân biệt các dữ liệu này với một thiết bị được bảo mật. Dù cho có yêu cầu hợp pháp, chúng tôi cũng không thể tiếp cận các dữ liệu được lưu trên ổ cứng một thiết bị và cung cấp nó. Chỉ có chủ thiết bị mới có chìa khóa, Google thì không”.

Khe hở của iCloud
Đa số các dịch vụ đều hỗ trợ nhiều lớp bảo mật, nhưng nhiều người dùng vẫn không sử dụng chúng.

Và Dropbox cũng cho biết: “Như phần lớn dịch vụ online, chúng tôi có một nhóm nhân viên nhỏ được phép tiếp cận mọi dữ liệu khách hàng vì các lý do được nêu trong hợp đồng sử dụng (khi các nhà chức trách yêu cầu chẳng hạn). Nhưng đó là các trường hợp ngoại lệ hiếm hoi, chứ không phải một luật lệ”.

Có gì trong các file backup?

Trong một cuộc phỏng vấn với ABC News, Tim Cook nói rằng “bạn có thể hiểu là nó có gần như mọi thứ trên thiết bị của bạn, không phải tất cả”.

Theo Apple, nhiều dữ liệu không được tải lên iCloud vì có nhiều cách thức khác cho người dùng phục hồi. Chúng bao gồm email, những nội dung được lưu tạm thời như sách trên ứng dụng Amazon Kindle.

Khe hở của iCloud
File backup của iCloud gần như thể hiện toàn bộ thông tin trên điện thoại.

Trong vài trường hợp khác, các thông tin trên iCloud quá nhạy cảm, như thông tin của bản thân chiếc điện thoại, Apple sẽ vẫn backup nhưng không thể mở khóa chúng. Các thông tin này bao gồm mật khẩu Wi-Fi, Apple Keychains (tập hợp các mật khẩu được mã hóa), và mật khẩu cho các dịch vụ bên thứ ba.

Nhưng nhìn chung, như Cook đã nói, backup từ iCloud cho thấy hình ảnh tổng thể về những thông tin trong điện thoại. Ví dụ, mọi tin nhắn iMessage và SMS trên điện thoại đều được lưu về Cloud và có thể được mở khóa.

Đừng để ấn tượng rằng Apple thường xuyên đưa thông tin iCloud cho chính phủ. Họ đã giải thích công rằng chỉ khoảng 6% thông tin cung cấp liên quan tới thông tin tài khoản, hoặc điện thoại bị đánh cắp. Theo đó: “Số tài khoản chịu ảnh hưởng thực sự bởi những thông tin được yêu cầu là rất ít, thêm vào đó Apple chỉ hé lộ thông tin liên quan đến khoảng 27% số yêu cầu từ Mỹ trong vòng ngày 1/7/2014 đến ngày 30/6/2015”.

Giải pháp: Trung thành với truyền thống

Nếu vẫn không tin tưởng chút nào vào iCloud backup, người dùng có thể dùng phương pháp truyền thống, thông qua dây cáp và một máy tính cá nhân.

Phương pháp back-up thông qua iTunes tỏ ra chậm chạp, phức tạp và không tự động. Nhưng nó hoạt động tốt, bạn cũng có thể mã hóa những dữ liệu này, cho phép phục hồi máy, nhưng bảo vệ chúng khỏi sự điều khiển của Apple.

Tất nhiên, các dữ liệu này vẫn có thể bị khám xét hợp pháp bởi nhà chức trách trong các tình huống nhất định. Dù vậy, phương pháp này vẫn sẽ làm yên lòng hơn những người dùng đa nghi.


 

Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
Tổng hợp sự kiện Việt Nam - Brazil
15 năm, kể từ lần dẫn dắt đội tuyển Olympic Brazil sang thi đấu giao hữu với đội tuyển Việt...
 
Gợi ý trả lời câu hỏi phỏng vấn “Điều gì khiến bạn khác biệt?”
Thể hiện những phẩm chất độc đáo của bạn là điều cần thiết trong thị trường việc làm cạnh tranh...
 
CEO JPMorgan cảnh báo: Fed có thể sẽ tăng lãi suất thêm 0,75%, vẫn chưa khép lại lộ trình thắt chặt chính sách
CEO của JPMogarn, Jamie Dimon, cho biết trong một cuộc phỏng vấn rằng có khả năng Fed sẽ tăng lãi...
 
4 con giáp sinh ra là những ngôi sao may mắn, đi đến đâu cũng được quý nhân phù trợ, càng về già càng ngập tràn phúc lành
Nhờ được phúc lành vây quanh, 4 con giáp này vượt qua được nhiều gian khó trong cuộc đời.
 
3 tuổi hạn cực xấu năm Giáp Thìn 2024, 1 tuổi đại nạn đề phòng mất cả cơ ngơi
Bước sang năm 2024, có 3 tuổi này rất đen đủi, cần thận tiền bạc thất thoát.
 
5 Cách giúp Thu hút Tài Lộc và Thành Công trong cuộc sống
Rất nhiều người đang tìm kiếm những cách để tạo ra sự thịnh vượng và may mắn trong cuộc sống...
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...
 
MART24H – NƠI KẾT NỐI TRIỆU TRÁI TIM YÊU THƯƠNG
Ngày 10/01/2021 vừa qua, Công ty Cổ phần Mart24h cùng với Hành Trình Kết Nối Yêu Thương Việt Nam đã...
 
Maritime Bank trao 4 cây vàng cùng hàng nghìn quà tặng  cho các khách hàng may mắn
Tháng 1/2018, Maritime Bank đã trao thưởng 4 cây vàng cùng 27 chỉ vàng đầu tiên của chương trình “Lộc...
 
Thị Phần Lò Đốt Rác của các Hãng tại Việt Nam
Những năm qua để giải quyết bài toán về xử lý rác thải nông thôn thì phương án mua lò...
 
Tuyển dụng trưởng phòng vé & trưởng nhóm quản lý bảo trì máy bay
Hãng hàng không Eastar Jet Co., Ltd tại Hàn Quốc tuyển dụng
 
Nike giảm giá 30% tất cả các sản phẩm nhân dịp Quốc Khánh
Từ 31/08 đến 01-09 hệ thống Nike Việt Nam có chương trình ưu đãi giảm giá cực lớn dành cho...

Kinh nghiệm-Thủ thuật

Cảm thấy chiếc iPhone của mình ì ạch bất thường, đây là cách bạn có thể tăng tốc nó dễ dàng
Nguyên nhân iPhone ì ạch hoàn toàn có thể đến từ việc máy lưu trữ quá nhiều dữ liệu bộ...
 
Hướng Dẫn Tạo Ảnh SVG Động Trên Svganimation.net
Bạn có thắc mắc về SVG và chưa tìm được lời giải đáp? Việc hiển thị hình ảnh trên các...
 
Cải Thiện Kỹ Năng Qua Việc Làm Bài Trắc Nghiệm Online
Bạn có biết rằng việc làm bài trắc nghiệm online không chỉ giúp cải thiện kỹ năng học tập, mà...
 
App lừa đảo trên iPhone dụ người dùng đo nhịp tim với giá 90 USD
Một ứng dụng trên App Store đã lợi dụng Touch ID trên những chiếc iPhone để lừa người dùng thanh...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.93151 sec| 1994.367 kb