页面加载中,请稍候
来源:高盈颖发布时间:2022-12-151819浏览
询问 AI苹果(Apple)针对网安功能进行一系列升级,最受瞩目的就是云端服务iCloud的点对点加密(End-to-End Encryption;E2EE)技术,将会扩及更多数据类型,预计2023年初全面推出。当加密机制变得更弹性、全面,应该是皆大欢喜,不过网安往往牵涉使用者隐私以及政府管理等议题,iCloud的改变会带来哪些新讨论,也值得关注。
原本在iCloud服务当中,仅有口令、健康信息、信用卡等适用点对点加密技术,未来将扩及到照片、音档、备忘录等几乎所有数据类型。使用者可以自行决定是否要开启iCloud的「进阶数据保护」(Advanced Data Protection)功能,让上述数据类型适用点对点加密。
点对点加密之所以受到使用者喜爱,是因为可避免像苹果这样的服务提供者查阅档案内容。以照片为例,只有使用者拥有可以查阅的「金钥」,连苹果都没有。就算iCloud服务器不幸被骇,黑客也不会取得金钥,也就无法存取照片。
在iCloud迎来改变之前,点对点加密技术的通讯App早有一群支持者。Telegram与Signal就是最有代表性的例子。相较于WhatsApp或是其他主流通讯软件,Telegram与Signal被认为更有私密性。但这恐引起另一波苹果与各国政府的攻防。
苹果的「免责声明」?
在2016年,美国联邦调查局(FBI)以调查加州圣伯纳迪诺(San Bernardino)恐攻事件为由,要求苹果解锁嫌犯的iPhone 5c装置。FBI的做法引发两派意见,一派认为苹果应该配合FBI,甚至认为未来要在iOS上设立「后门」,方便调查单位办案时能够还原手机数据,打击犯罪。另一派则担心政府监控的「老大哥」(Big Brother)问题。
最后苹果以使用者保护为由,拒绝FBI的要求,强调在技术上无法还原iPhone数据,而且在iPhone里面存什么数据是个人自由,苹果管不着也不想管。
如今苹果让iCloud点对点加密服务适用于更多类型的数据,有如双手一摊,说「我也没有钥匙」,自然就没有义务或责任要协助政府「打击犯罪」。
华尔街日报(WSJ)指出,当使用者纷纷启用iCloud进阶数据保护功能,苹果能够给调查单位的数据数量也会减少。光是在2021年上半,苹果就从美国政府机构收到提供iCloud信息的要求,涉及的Apple ID超过7,000组。
虽然iCloud进阶数据保护功能尚未正式推出,但外界也好奇各国政府的反应。除了美国市场之外,苹果在国内市场是否也能顺利推行该功能,或者需要妥协,也备受关注。
让亲友协助验证身份
苹果不仅要说服政府别再来要数据,还要说服使用者为自己的数据负更大责任。使用者开启iCloud进阶数据保护功能之后,虽然隐私性提高了,但如果完全忘记Apple ID的口令,苹果也没有办法帮忙「还原」。
因此使用者在开启新功能时,还必须设定还原数据的方法,例如利用「修复金钥」(Recovery Key),通常会是一长串数字或字元,要打印出纸本并保管好。或是指定另一名使用者为「还原联络人」(Recovery Contact),协助苹果验证使用者的身份。这项功能适用于iOS 15以上,该版本于2021年推出。
点对点加密技术已推出多时,如今iCloud才推出更进阶的机制,这也展现技术的采用,伴随着多方角力,不仅政府可能有意见,使用者对云端服务的使用习惯也得调整。
责任编辑:游允彤
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!

2026-06-30

2026-06-30

2026-06-05