Le gouvernement du Royaume-Uni veut qu'Apple brise le cryptage iCloud et fournit un accès de porte dérobée à tout le contenu des utilisateurs partout dans le monde.
Le Washington Post Rapports que le gouvernement du Royaume-Uni (Royaume-Uni) en janvier 2025 a secrètement publié une commande au fabricant d'iPhone, demandant un accès non encombré à tout le contenu iCloud crypté de tout utilisateur à travers le monde, pas seulement des citoyens britanniques, forçant essentiellement la fin du cryptage dans le pays .
La commande empêche également l'entreprise de dire aux clients qu'elle ne peut plus garantir que leurs données iCloud sont sûres. Compte tenu de la firme position d'Apple sur le chiffrement et la confidentialité, la société est susceptible de réagir en cessant d'offrir un stockage cloud crypté dans le pays, affaiblissant la sécurité des propriétaires d'iPhone britanniques.
Si Apple le fait, ce n'est qu'une question de temps avant que Google ne soit confronté au même choix. Vous pouvez parier que les États-Unis, la Chine et d'autres gouvernements du monde entier regardent comment se dérouler la situation britannique et exigera probablement le même droit, non seulement d'Apple mais aussi d'autres sociétés technologiques.
Du rapport:
Des hauts responsables de la sécurité nationale de l'administration Biden avaient suivi la question depuis la première fois que le Royaume-Uni a déclaré à la société qu'elle pourrait demander un accès et Apple a déclaré qu'elle refuserait. Il ne pouvait pas être déterminé s'ils avaient soulevé des objections à la Grande-Bretagne. Les responsables de la Maison Blanche de Trump et du renseignement ont refusé de commenter.
Et:
L'une des personnes informé de la situation, un consultant conseillant les États-Unis sur les questions de chiffrement, a déclaré qu'Apple ne serait pas interdit d'avertir ses utilisateurs que son chiffrement le plus avancé n'offre plus une sécurité complète. La personne a jugé choquant que le gouvernement britannique exigeait l’aide d’Apple à espionner les utilisateurs non britanniques sans les connaissances de leurs gouvernements. Un ancien conseiller de sécurité de la Maison Blanche a confirmé l'existence de l'ordre britannique.
La société est libre de faire appel de l'avis, mais cela ne retardera pas la mise en œuvre de l'ordonnance initiale.
Un porte-parole du bureau de l'Intérieur du Royaume-Uni ne commenterait pas, disant: 'Nous ne commençons pas les questions opérationnelles, y compris par exemple confirmant ou niant l'existence de ces avis.' Le porte-parole de Google, Ed Fernandez, a déclaré à la publication que la société 'ne pouvait pas accéder aux données de sauvegarde de bout en bout Android, même avec un ordre juridique', mais ne dirait pas si le géant de la recherche a déjà reçu une commande similaire du Royaume-Uni gouvernement.
Apple savait en mars 2023 qu'une telle exigence pourrait arriver. 'Ces dispositions pourraient être utilisées pour forcer une entreprise comme Apple, qui ne construiserait jamais une porte arrière dans ses produits, pour retirer publiquement des fonctionnalités de sécurité critiques du marché britannique, privant les utilisateurs britanniques de ces protections', ' Il a dit au Parlement britannique .
'Il n'y a aucune raison pour que le Royaume-Uni ait le pouvoir de décider des citoyens du monde s'il peut se prévaloir des prestations de sécurité prouvées qui découlent d'un chiffrement de bout en bout', a-t-il déclaré.
Page d'assistance d'Apple Répertorie le niveau de sécurité pour les types de données iCloud individuels, comme les contacts, les photos, les e-mails et plus encore. Apple est capable de décrypter les sauvegardes des gens de l'iPhone et de l'iPad dans iCloud (qui incluent la sauvegarde de l'appareil et des messages) avec une demande gouvernementale valide car les clés de chiffrement sont stockées sur ses serveurs.
Cependant, la société a fourni une option plus sécurisée, Protection avancée des données , depuis 2022, bien qu'il soit désactivé par défaut. En revanche, Google chiffre les sauvegardes Android par défaut depuis 2018 et WhatsApp de Meta propose également des sauvegardes cloud cryptées.
L'activation manuelle de la protection avancée des données dans les paramètres garantit que la majorité de vos données iCloud, y compris la sauvegarde iCloud, les photos, les notes, etc., est protégée par un cryptage de bout en bout. Le chiffrement de bout en bout chiffrement les données sur votre appareil, en transit et dans le cloud, offrant le plus haut niveau de sécurité des données.
'Les données cryptées de bout en bout ne peuvent être décryptées que sur vos appareils de confiance où vous vous êtes connecté à votre compte Apple', explique Apple.
«Personne d'autre ne peut accéder à vos données cryptées de bout en bout - pas même Apple - et ces données restent sécurisées même dans le cas d'une violation de données dans le cloud. Si vous perdez accès à votre compte, vous seul pouvez récupérer ces données à l'aide de votre code d'accès ou de votre mot de passe, du contact de récupération ou de la clé de récupération », ajoute-t-il.
Il y a quelques années, Apple a réussi à repousser le La demande du FBI Pour créer une version spéciale d'iOS avec un accès de porte dérobée en réponse à l'affaire San Bernardino Shooter. À cette époque, le gouvernement britannique a également affirmé qu'il était en pourparlers avec Apple sur la création d'une version similaire d'iOS.
Une porte dérobée iOS donnerait à une couverture des forces de l'ordre à tout le contenu chiffré sur l'appareil lui-même et dans iCloud. Apple a publié une note publique Expliquant que cela s'est opposé à l'ordre du gouvernement américain de construire une porte dérobée dans l'iPhone.
'Entre de mauvaises mains, ce logiciel - qui n'existe pas aujourd'hui - aurait le potentiel de déverrouiller n'importe quel iPhone en possession physique de quelqu'un', lit-il. «Le FBI peut utiliser différents mots pour décrire cet outil, mais ne vous y trompez pas: la construction d'une version d'iOS qui contourne la sécurité de cette manière créerait indéniablement une porte dérobée. Et bien que le gouvernement puisse affirmer que son utilisation serait limitée à cette affaire, il n'y a aucun moyen de garantir un tel contrôle. »
Le point d'Apple était alors valable et encore plus aujourd'hui. Il n'existe pas de porte dérobée logicielle à 100% sûre. Apple répond également aux demandes légales Des organismes d'application de la loi dans le monde et, si techniquement possible, fournissent des données sensibles à la demande. Apple ne peut pas déverrouiller les périphériques car il ne contient pas de clés de chiffrement qui protègent les données stockées sur votre iPhone ou iPad.
«Apple n'a jamais créé de porte dérobée ou maître de l'un de nos produits ou services», note la société. «Nous n'avons également jamais autorisé un accès direct au gouvernement aux serveurs Apple. Et nous ne le ferons jamais.