
Dopo che le autorità del Regno Unito hanno chiesto ad Apple di creare una backdoor che consentisse l’accesso ai dati cloud crittografati degli utenti, Apple ha deciso di disattivare del tutto la funzionalità Advanced Data Protection (ADP) nel Regno Unito.
Come riportato all’inizio di questo mese dal Washington Post, citando le proprie fonti, le autorità britanniche hanno emesso un ordine e hanno chiesto ad Apple di fornire l’accesso ai dati criptati degli utenti in tutto il mondo. Secondo la pubblicazione, l’ordine imponeva ad Apple di creare una backdoor che avrebbe consentito l’accesso a qualsiasi contenuto caricato sul cloud da qualsiasi utente.
In particolare, il governo voleva un accesso ai dati protetto dalla crittografia end-to-end mediante Advanced Data Protection, che garantisce che nemmeno Apple stessa possa vedere i dati degli utenti. ADP è stato introdotto nel 2022 ed è una funzionalità opzionale che gli utenti possono abilitare per i backup di iCloud, le foto, le note e altri dati. Nella loro pubblicazione, i giornalisti del Washington Post hanno ipotizzato che tali requisiti avrebbero costretto Apple a chiudere ADP, cosa che è accaduta alla fine della scorsa settimana.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
“Apple non può più offrire la protezione avanzata dei dati (ADP) ai nuovi utenti nel Regno Unito e gli utenti esistenti nel Regno Unito dovranno presto disattivare questa funzione di sicurezza”, ha affermato Apple .
L’azienda riteneva che il rispetto dei requisiti delle autorità britanniche avrebbe potuto garantire l’accesso ai dati degli utenti non solo al governo, ma anche agli aggressori.
“Siamo profondamente delusi dal fatto che la protezione di ADP non sarà disponibile per i nostri clienti nel Regno Unito, dato il continuo aumento delle violazioni dei dati e di altre minacce alla privacy. Migliorare la sicurezza dell’archiviazione cloud con la crittografia end-to-end è più importante che mai”, ha affermato Apple.
Quindi per gli utenti Apple del Regno Unito alcuni dati rimangono crittografati. Pertanto, iCloud Keychain e Health, iMessage e FaceTime dispongono della crittografia end-to-end per impostazione predefinita. Tuttavia, altri servizi iCloud, tra cui iCloud Backup, iCloud Drive, Foto, Note, Promemoria, Segnalibri di Safari, Comandi rapidi di Siri e così via, non verranno crittografati.
Apple ha affermato che spera di ripristinare in futuro la protezione dei dati nel Regno Unito, ma si rifiuta di creare backdoor per i governi. “Come abbiamo affermato più volte, non abbiamo mai creato backdoor o chiavi master per i nostri prodotti e servizi. E non lo faremo mai”, hanno detto i rappresentanti di Apple ai media.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

HackingUn nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…
InnovazioneQuando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…
Cybercrimen8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…
VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…