Según se informa, Apple abandonó sus planes de añadir encriptación de extremo a extremo a las copias de seguridad de iCloud, lo que suscitó tanto preocupaciones como preguntas entre los usuarios y los defensores de la privacidad.
Relacionado:
- Cómo la nueva aplicación Find My localiza de forma privada sus dispositivos offline
- Las mejores VPNs gratuitas para Mac, iPhone y iPad
- 7 Consejos y trucos de privacidad del iOS que no conocías
Según varias fuentes de Apple que revelaron esos planes a Reuters . Según el informe, Apple estuvo desarrollando la tecnología durante unos dos años antes de dejarla caer en algún momento del 2018.
Y si eres como muchos usuarios de Apple, puedes estar confundido acerca de la encriptación de extremo a extremo o si las copias de seguridad de iCloud fueron alguna vez encriptadas.
Aquí está lo que deberías saber.
Fondo de encriptación de extremo a extremo
Las copias de seguridad de iCloud están encriptadas, pero no están encriptadas de extremo a extremo.
Si no le es familiar, la encriptación de extremo a extremo es un sistema que permite que dos personas (o computadoras) se comuniquen de una manera que impide que cualquier persona que no sea el remitente y el destinatario tenga acceso al contenido de sus comunicaciones.
Añade tus propias anulaciones de estilo de formulario de Mailchimp en la hoja de estilo de tu sitio o en este bloque de estilo. Recomendamos que mueva este bloque y el enlace CSS anterior al encabezado de su archivo HTML. */
Normalmente, esto se logra creando una clave de desencriptación que sólo está presente en los dispositivos del emisor y del receptor. Según Apple , su sistema se basa en una clave «derivada de la información exclusiva de su dispositivo, combinada con la clave de su dispositivo, que sólo usted conoce»
En el caso de iCloud backups , esto habría significado que Apple no tendría la clave de desencriptación en sus servidores.
Muchos de los sistemas y servicios de Apple utilizan una encriptación de extremo a extremo, el más notable de los cuales es probablemente iMessage. Otros sistemas de encriptación de extremo a extremo incluyen los datos del llavero iCloud, los datos de salud, los datos del hogar, y todo lo registrado por Siri.
Pero, contrariamente a lo que algunos usuarios podrían pensar, Apple nunca ha ofrecido encriptación de extremo a extremo para sus copias de seguridad de iCloud .
El informe de Reuters sugiere que Apple lo estaba considerando como una característica futura, pero finalmente lo abandonó debido a preocupaciones de aplicación de la ley.
También cabe señalar que otras características relacionadas con iCloud, como el correo y las fotos de iCloud, tampoco están cifradas de extremo a extremo. Nunca lo fueron. Y si Apple estaba planeando añadir encriptación de extremo a extremo en el futuro, probablemente ha detenido esos planes ahora.
Lo que esto significa para ti
El uso de los términos cifrado y cifrado de extremo a extremo es obviamente de donde proviene la mayor parte de la confusión.
Todos los datos almacenados en iCloud están encriptados en los servidores de Apple , tanto durante el almacenamiento como durante el tránsito. Eso ofrece algunos beneficios de seguridad a las brechas y a los potenciales ataques.
Pero esos datos no están encriptados de extremo a extremo. Si lo estuviera, Apple no tendría la clave de desencriptación necesaria para dar sentido a esos datos. No sería legible para nadie más que para el usuario.
Resulta que como las copias de seguridad de iCloud no están cifradas de extremo a extremo, significa que Apple técnicamente tiene la capacidad de descifrarlas. (Más específicamente, parece que las copias de seguridad de iCloud pueden incluir la clave de desencriptación de iMessages).
Como resultado, una entidad de aplicación de la ley podría teóricamente producir una citación y obtener copias desencriptadas de sus copias de seguridad de iCloud – y toda la información almacenada en ellas.
Eso tiene algunas implicaciones preocupantes para los usuarios conscientes de la privacidad y la seguridad. Aunque tus iMessages pueden estar encriptados de extremo a extremo, las agencias gubernamentales podrían leer todos tus mensajes si están almacenados en iCloud y utilizas copias de seguridad de iCloud. Sólo tienen que presionar a Apple para que les entregue tus copias de seguridad de iCloud.
Para la mayoría de los ciudadanos respetuosos de la ley, este cambio no va a significar mucho. Apple sigue protegiendo sus datos de los hackers y otras miradas indiscretas en sus servidores. Las agencias gubernamentales aún necesitarán una orden para ver tus copias de seguridad desencriptadas de iCloud.
Pero, por supuesto, el movimiento juega un papel importante en el debate sobre la encriptación. Hay algunas preocupaciones obvias en lo que se refiere a la sobrecarga del gobierno, la vigilancia y los derechos de privacidad de los usuarios.
Opciones para usuarios conscientes de la privacidad y la seguridad
Si no quieres que los ojos curiosos fisgoneen en la información de tu copia de seguridad de iCloud, considera la posibilidad de usar copias de seguridad locales y cifradas de iTunes.
Como hemos mencionado, hay usuarios que tienen serias preocupaciones sobre la privacidad y la seguridad. Para ser claros, este informe no cambia nada sobre los sistemas de Apples. Pero sí saca a la luz algunas de las fallas inherentes a su arquitectura de seguridad y privacidad.
Por ejemplo, si te preocupan los datos de tus copias de seguridad de iCloud, puedes simplemente desactivar esa función por completo. Seguimos recomendando que hagas una copia de seguridad de tu dispositivo, pero puedes probar con las copias de seguridad cifradas de iTunes como alternativa.
En cuanto a los servicios de Manzanas, tendrás que investigar qué es lo que funciona para ti. ProtonMail puede ser una buena opción para los usuarios de correo de iCloud (o de Gmail, en realidad).
Si quieres seguir usando las copias de seguridad de iCloud y tienes necesidades de seguridad sensibles, entonces te recomendamos desactivar los mensajes en iCloud para que tus textos no se almacenen en la nube.
¿Qué opinas sobre la encriptación de extremo a extremo? Háganoslo saber usando los siguientes comentarios.
Tantos años trabajando en empresas del sector tecnológico y la pasión por escribir me animaron a expresar el conocimiento adquirido en UniversoClick. Es un placer ayudar a otros usuarios que están empezando a saber como hacer algo siguiendo los consejos de mis guías.