Apple mới thông báo bổ sung các tính năng bảo mật nâng cao mới mà hãng cho biết sẽ tập trung vào việc chống lại các mối đe dọa đối với dữ liệu người dùng trên nền tảng điện toán đám mây. Các cải tiến tiếp tục bảo vệ dữ liệu iCloud bao gồm bản sao lưu, ảnh, note ...
Apple, hôm thứ Tư, cho biết hãng có kế hoạch mở rộng mã hóa đầu cuối dữ liệu iCloud để bao gồm các bản sao lưu, ảnh, ghi chú, lịch sử trò chuyện và các dịch vụ khác, trong một động thái có thể bảo vệ dữ liệu người dùng hơn nữa nhưng cũng làm tăng căng thẳng với cơ quan thực thi pháp luật trên thế giới.
Apple sẽ tập trung tăng cường bảo vệ toàn bộ dữ liệu người dùng lưu trữ trên iCloud, một nâng cấp ngăn chặn các cơ quan chức năng cũng như tin tặc tiếp cận những dữ liệu riêng này của người dùng, đối diện với tình trạng rò rỉ an ninh mạng ngày càng tăng.
Trong những ông cụ bảo mật mới có một tính năng gọi là Bảo vệ dữ liệu nâng cao, cho phép người dùng giữ một số dữ liệu an toàn hơn khỏi tin tặc, chính phủ và gián điệp, ngay cả trong trường hợp vi phạm dữ liệu của Apple. Ngoài ra, cơ quan thực thi pháp luật sẽ không thể có quyền truy cập vào dữ liệu đó ngay cả khi có lệnh. Với mã hóa đầu cuối, ngay cả nền tảng cũng không thể truy cập dữ liệu, chỉ người gửi và người nhận.
Các nhóm bảo mật đã thúc giục Apple trong nhiều năm tăng cường mã hóa cho các bản sao lưu iCloud. Trong một cuộc phỏng vấn với Wall Street Journal, Craig Federighi, phó chủ tịch cấp cao về kỹ thuật phần mềm của Apple, cho biết một số bước mà hãng đã thực hiện một thập kỷ trước trong việc thiết kế iCloud và cách mã hóa dữ liệu của mình là “tiền đề cần thiết để xây dựng cho thời điểm này.
Do đó, Apple sẽ không thể tuân thủ các yêu cầu chia sẻ dữ liệu được lưu trữ trên đám mây này cho các quan chức như một phần của cuộc điều tra. Apple trước đây đã xung đột với cơ quan thực thi pháp luật về các nỗ lực truy cập dữ liệu trên thiết bị, bao gồm cả nỗ lực của FBI nhằm đột nhập vào iPhone của một trong những kẻ xả súng đằng sau vụ tấn công năm 2015 ở San Bernardino, California.
Trong những năm gần đây, Apple ngày càng đưa quyền riêng tư trở thành trụ cột cốt lõi của mình đối với người dùng thông qua sự kết hợp của nhiều công cụ mới, bao gồm một tính năng được thiết kế để bảo vệ các nhà báo và nhân viên nhân quyền khỏi phần mềm gián điệp. Công ty coi động thái mới nhất là một phần trong nỗ lực chống lại các mối đe dọa “ngày càng tinh vi và phức tạp” đối với dữ liệu người dùng từ những kẻ xấu, cũng như từ sự gia tăng đột biến về số lượng vi phạm dữ liệu hiện nay.
"Gã khổng lồ" thung lũng Silicon thay vì tiếp tục chỉ dựa vào các tính năng bảo mật đã có, chẳng hạn như mã hóa trên thiết bị, hãng sẽ bổ sung thêm nhiều tính năng nâng cao và có kế hoạch tiếp tục củng cố theo thời gian.
Đại diện công ty cho biết, iCloud đã bảo vệ 14 danh mục dữ liệu nhạy cảm bằng cách sử dụng mã hóa đầu cuối theo mặc định, bao gồm mật khẩu trong Chuỗi khóa iCloud và dữ liệu Sức khỏe, nhưng đối với những người dùng muốn chặt chẽ hơn, công ty sẽ bổ sung Bảo vệ Dữ liệu Nâng cao. Tính năng mới này tăng số lượng danh mục dữ liệu từ 14 lên 23 và bao gồm dữ liệu iCloud như Ảnh và Ghi chú. Các ngoại lệ duy nhất đối với cấp độ bảo mật mới này là Thư iCloud, Danh bạ và Lịch mà nó cho biết đã bị loại trừ do “nhu cầu tương tác với các hệ thống lịch, danh bạ và email toàn cầu”.
Việc tăng lên 23 danh mục dữ liệu cho phép Apple nâng khả năng bảo vệ dữ liệu nâng cao mới cho iCloud là mức bảo mật dữ liệu đám mây cao nhất của công ty.
Bảo vệ dữ liệu nâng cao
Apple cũng đang tăng cường bảo mật hơn cho iMessage thông qua công cụ Xác minh khóa liên hệ, được thiết kế để sử dụng cho những người hay phải đối mặt với “các mối đe dọa kỹ thuật số đặc biệt” như các nhà báo, nhà hoạt động nhân quyền và thành viên chính phủ. Xác minh khóa liên hệ có thể chọn để xác minh thêm rằng họ chỉ nhắn tin cho những người mà họ dự định.
Hơn nữa, tính năng Bảo vệ dữ liệu nâng cao (Advanced Data Protection) của "gã khổng lồ" này còn mở rộng áp dụng công nghệ mã hóa đầu cuối cho cả những hình ảnh và dữ liệu được sao lưu vào dịch vụ lưu trữ iCloud của Apple, thay vì giới hạn chỉ trong ứng dụng nhắn tin iMessage như trước đây.
Apple cho biết họ sẽ cập nhật hệ thống nhắn tin trong tương lai để che ảnh nhạy cảm trong video. Nó cũng sẽ cung cấp công nghệ đằng sau các biện pháp bảo vệ đó cho các ứng dụng nhắn tin khác.
Image credit: NYTimes
Công ty cũng cho biết: “Các cuộc trò chuyện giữa những người dùng đã bật Xác minh khóa liên hệ iMessage sẽ nhận được cảnh báo tự động nếu một kẻ thù đặc biệt tiên tiến, chẳng hạn như kẻ tấn công được nhà nước bảo trợ, đã từng xâm phạm thành công máy chủ đám mây và chèn thiết bị của chính họ để nghe lén các liên lạc được mã hóa này”.
“Và để bảo mật cao hơn nữa, người dùng Xác minh khóa liên hệ iMessage có thể so sánh Mã xác minh liên hệ trực tiếp, trên FaceTime hoặc thông qua một cuộc gọi an toàn khác.”
Cuối cùng, Apple đang giới thiệu Khóa bảo mật, cho phép người dùng lựa chọn sử dụng khóa bảo mật phần cứng của bên thứ ba để tăng cường bảo vệ ngoài xác thực hai yếu tố.
“Khóa bảo mật tăng cường xác thực hai yếu tố của Apple bằng cách yêu cầu khóa bảo mật phần cứng là một trong hai yếu tố. Điều này giúp xác thực hai yếu tố của chúng tôi tiến xa hơn nữa, thậm chí ngăn chặn kẻ tấn công nâng cao lấy được yếu tố thứ hai của người dùng trong một vụ lừa đảo,” Apple giải thích.
Tính năng Bảo vệ dữ liệu nâng cao cho iCloud khả dụng tại Hoa Kỳ bắt đầu từ hôm nay cho các thành viên của Chương trình phần mềm Beta của Apple và sẽ được triển khai rộng rãi tại Hoa Kỳ vào cuối năm nay. Nó cùng với Khóa bảo mật và Xác minh khóa liên hệ iMessage sẽ ra mắt trên toàn cầu vào năm 2023.
Theo Petapixel/CNN