дата публикации

Великобритания возобновляет давление на бэкдор для Apple iCloud, угрожая безопасности криптокошельков

источник

Великобритания снова давит на Apple, требуя создать бэкдор для доступа к зашифрованным резервным копиям iCloud, что вызывает беспокойство среди защитников кибербезопасности и криптографии. По информации Financial Times, правительство Великобритании приказало Apple предоставить доступ к зашифрованным резервным копиям iCloud британских пользователей.

Новое требование отличается от предыдущих тем, что ограничивает доступ только к аккаунтам, зарегистрированным в Великобритании, но критики утверждают, что это все еще представляет собой серьезный риск. Многие мобильные кошельки, такие как Coinbase Wallet, Uniswap Wallet, Zerion, Crypto.com DeFi Wallet и MetaMask, позволяют пользователям хранить зашифрованные резервные копии своих приватных ключей в iCloud, что может подвергнуть их атаке из-за этих изменений. Несмотря на то, что резервные копии зашифрованы, доступ к файлам позволяет осуществлять атаки методом подбора, когда злоумышленник пытается составить все возможные комбинации для расшифровки файла.

Таким образом, если злоумышленник получает резервную копию, безопасность зависит от прочности пароля шифрования. Фонд электронного фронта, некоммерческая организация, защищающая цифровые права, отметил, что "это все еще тревожное превышение полномочий, которое делает пользователей в Великобритании менее защищенными и менее свободными".

"Как мы уже не раз говорили, любой бэкдор для правительства увеличивает риск взлома, кражи личных данных и мошенничества". Правительство Великобритании ранее уже делало подобные требования, требуя возможности просматривать полностью зашифрованные материалы, а не только помочь с расшифровкой отдельного аккаунта.

Фонд электронного фронта указал, что это требование основано на техническом сообщении (TCN) в соответствии с актом о расследовательских полномочиях Великобритании. Это техническое сообщение было выдано в январе, заставляя Apple создать бэкдор или заблокировать функцию расширенной защиты данных — которая активирует сквозное шифрование для iCloud — в Великобритании.

Представитель разведки США утверждал, что Великобритания отозвала этот запрос, однако расширенная защита данных оставалась недоступной для пользователей из Великобритании. Криптовалюты имеют корни в активизме защиты приватности.

Bitcoin (BTC) и более широкая криптовалютная индустрия возникли благодаря усилиям ранних групп, защищавших цифровые права.

Биткойн был разработан так называемыми кибертуннелями, которые выступали против классификации криптографии как боеприпаса. Эта традиция продолжается и сегодня, активизм криптосообщества продолжается.

Недавно соучредитель Ethereum Виталик Бутерин раскритиковал предложение Европейского Союза о законодательстве "Контроль чата", которое потребует сканирования сообщений на предмет незаконного содержания. Бутерин подчеркнул, что бэкдоры, созданные для правоохранительных органов, "неизбежно могут быть взломаны" и подрывают безопасность всех.

Фонд электронного фронта также предупредил, что новые требования Великобритании делают всех менее защищенными.