23/11/2016 - 20:02

Apple đang làm rối lên vấn đề an ninh của iCloud?

Apple đã không "nuốt lời" khi nói đến vấn đề bảo mật thông tin của người dùng, họ thậm chí đã có một "cuộc chiến" nảy lửa với FBI trong vụ đòi mở khóa chiếc iPhone của nghi phạm giết chết 14 người tại San Bernardino, bang California (Mỹ) vào năm ngoái, nhưng mọi thứ dường như đã thay đổi.

Apple thực tế đang đồng bộ hóa dữ liệu cuộc gọi trên iPhone của bạn vào iCloud và có thể truy cập tại công ty bất cứ lúc nào. Chính vì vậy, những "bật mí" sau đây sẽ giúp bạn hiểu được các thông tin cá nhân bị ảnh hưởng thế nào khi sử dụng điện thoại iPhone.

Thông tin gì Apple có thể truy cập?

Nếu người dùng kích hoạt iCloud trên thiết bị iOS của họ, tất cả bản ghi cuộc gọi bao gồm danh bạ, thời gian gọi, ngày tháng, cuộc gọi nhỡ, cuộc gọi đi và nhận được sẽ được lưu trữ trong iCloud của người dùng trong bốn tháng.

Ngoài các cuộc gọi điện thoại tiêu chuẩn, Apple cũng ghi lại dữ liệu từ FaceTime (ứng dụng gọi có hình) của bạn. Do đó, cho dù bạn gọi điện thoại với giọng nói hay một cuộc gọi video, tất cả lịch sử cuộc gọi sẽ được tự động đồng bộ hóa với máy chủ iCloud.

Bạn có an toàn khi thiết bị nâng cấp lên iOS 10?

Hoàn toàn không. Mà thậm chí ngược lại, nếu bạn đang sử dụng phiên bản mới nhất của iOS, không chỉ các cuộc gọi điện thoại của bạn và các bản ghi FaceTime sẽ được đưa lên máy chủ, mà nó còn cho phép các ứng dụng của hãng thứ ba lưu trữ.

Các cuộc gọi thực hiện thông qua ứng dụng VoIP, như WhatsApp, Viber và Skype có sử dụng giao diện người dùng của Apple (gọi là CallKit), cũng sẽ có không gian lưu trữ riêng của họ trên các máy chủ đám mây.

Apple được cho là đã bí mật lưu trữ cuộc gọi trên máy chủ đám mây iCloud.

Thông tin này được sử dụng như thế nào?

Khi Apple nắm giữ "chìa khóa" để mở bất kỳ tài khoản iCloud nào của người dùng, và nếu cần thiết, Apple sẽ giao "chìa khóa" cho các cơ quan thực thi pháp luật theo lệnh của tòa án để họ truy cập vào các dữ liệu cuộc gọi.

Các cơ quan thực thi pháp luật hoàn toàn có thể trích xuất những dữ liệu này bằng cách sử dụng công cụ phần mềm gọi là Phone Breaker. Những công cụ phần mềm này cũng được sử dụng bởi các bộ phận an ninh của công ty và cả những người dùng khác.

Vậy iCloud có an toàn để sử dụng không?

Một công cụ phần mềm có thể giúp khách hàng của mình - bao gồm cả các cơ quan thực thi pháp luật, truy cập vào tài khoản iCloud mà không cần bất kỳ thông tin xác nhận nào của chủ sở hữu hay sự giúp đỡ từ phía Apple thì rõ ràng là điều rất đáng lo ngại.

Nếu bất cứ ai cũng có thể nhận được thông tin từ iCloud của bạn, giống như một tin tặc, thì dữ liệu của bạn cũng có thể được sử dụng trong bất kỳ cách nào mà họ muốn. Còn nhớ sự cố năm 2014, khi tài khoản (Apple và Google) của hơn 100 nhân vật nổi tiếng bị xâm phạm và lấy cắp thông tin cá nhân, rõ ràng đó là một lỗ hổng lớn đối với các nhà cung cấp dịch vụ như Apple.

Có phải việc này ảnh hưởng đến tất cả người dùng?

Tất cả khách hàng của Apple luôn được thông báo việc hệ thống sẽ tự động đồng bộ dữ liệu giữa hai hoặc nhiều thiết bị nếu họ sử dụng cùng một định danh (Apple ID). Điều này có thể gây nhầm lẫn, vì người dùng sẽ hiểu chỉ có các thiết bị của họ mới có thể trao đổi dữ liệu với nhau.

Trên thực tế, tài liệu trực tuyến của Apple lại nói về quyền "vận dụng hợp pháp" của các cơ quan thực thi pháp luật đối với dữ liệu của người dùng tại máy chủ của Apple, bao gồm hình ảnh, video, iMessage, SMS, MMS, voicemail và các cài đặt trên máy. Điều đó cho thấy, tất cả người sử dụng dịch vụ iCloud của Apple với tính năng tự động đồng bộ hóa đều có thể bị xâm phạm dữ liệu bất cứ lúc nào.

Như vậy, cách tốt nhất để Apple cũng như người dùng thoát khỏi những rắc rối này là Apple phải cho phép người dùng lựa chọn thay đổi các tính năng tự động đồng bộ hóa trên điện thoại để họ chỉ đưa lên máy chủ đám mây những thứ mà họ thực sự muốn lưu.

Hoàng Thy (Theo Guiding Tech, NYT)

Chia sẻ bài viết