Le buone notizie. I dati vengono crittografati tramite SSL mentre vengono trasferiti tra il computer e i server iCloud. Inoltre, i dati vengono crittografati mentre sono "a riposo", memorizzati sui server iCloud (con alcune eccezioni; vedi sotto). La crittografia è invisibile, facile da usare e automatica (attivata per impostazione predefinita).
Le notizie meno buone.iCloud utilizza la crittografia lato server, non quella lato client. Quando si inviano dati al cloud, questi vengono crittografati sul tuo computer con SSL, quindi decrittografati sui server iCloud, quindi nuovamente crittografati utilizzando una chiave di crittografia che Apple conosce per l'archiviazione. Ciò significa che i dipendenti Apple hanno la capacità tecnica di leggere i tuoi dati. Ci possono essere controlli procedurali, tecnici o politici per renderlo improbabile, ma la capacità è lì. Ciò significa che se il cloud di Apple viene mai compromesso da un aggressore sofisticato, quest'ultimo potrebbe potenzialmente accedere a tutti i tuoi dati. In altre parole, qualsiasi violazione o incidente dei dati da parte di Apple potrebbe potenzialmente esporre i tuoi dati. Questo potrebbe non essere troppo probabile, ma dato che anche le aziende rispettate come Google sono state violate, una violazione o altra esposizione dei server iCloud non è impensabile.
Le e-mail e le note non vengono archiviate in forma crittografata, mentre si trovano sui server Apple. Le e-mail contengono spesso informazioni riservate, ad esempio password dell'account, collegamenti di ripristino, quindi è un po 'pericoloso.
Se le forze dell'ordine chiedono ad Apple una copia dei tuoi dati, Apple li condividerà con loro. Apple non richiederà necessariamente un mandato. EFF fornisce a Apple solo una stella su quattro per proteggere i dati degli utenti nel suo rapporto, When Government Comes Knocking, Who Has Your Back? e ringrazia Apple per non essere trasparente in merito alle richieste del governo di accesso ai tuoi dati e di non dire agli utenti quando i loro dati sono stati divulgati al governo.
I rischi non si limitano alle richieste del governo. Se vieni citato in giudizio o finisci in un divorzio controverso, gli avvocati della parte avversaria potrebbero chiedere la citazione dei tuoi dati da Apple e Apple sarebbe tenuta a divulgarli a loro. Si noti che la soglia per una citazione è relativamente bassa: in primo luogo, che i dati hanno una probabilità di essere rilevanti per il caso.
La sicurezza dei tuoi dati su iCloud è valida solo quanto la passphrase sul tuo ID Apple. Pertanto, se si desidera che i dati siano protetti, è necessario scegliere una passphrase lunga e valida. Sfortunatamente, ci sono alcuni aspetti degli attuali sistemi che tendono a spingere gli utenti verso la scelta di passphrase brevi e deboli. Il sistema operativo si rifiuta di memorizzare questa passphrase nel portachiavi, richiedendo di digitarla frequentemente. Se usi un dispositivo iOS, dovrai spesso inserire la passphrase dell'ID Apple (ad esempio, ogni volta che installi o aggiorni un'app). Poiché l'immissione di una passphrase lunga e potente è un grosso problema per un iPhone, molti utenti potrebbero finire per scegliere una passphrase breve e scadente solo per motivi di convenienza, che purtroppo lascia i loro dati iCloud scarsamente protetti. Pertanto, l'attuale progettazione potrebbe tendere a incoraggiare molti utenti a utilizzare una password debole,
Ulteriori letture The Economist ha un'argomentazione eccellente che sintetizza le implicazioni di sicurezza della memorizzazione dei dati sul cloud e i diversi livelli di sicurezza offerti da diversi fornitori ; per confronto, iCloud è simile a DropBox nelle sue proprietà di sicurezza e più debole di SpiderOak. Per capire perché Apple potrebbe aver scelto la particolare architettura che ha fatto, potresti apprezzare l'articolo del blog di Ben Adida: La crittografia non è una salsa; ha implicazioni significative per l'usabilità. .
Sommario. Le pratiche di sicurezza di iCloud sono in gran parte in linea con le pratiche tradizionali in questo settore. iCloud sembra avere un'architettura di sicurezza ragionevole e progettata professionalmente. Mentre ci sono alcuni rischi per la sicurezza, per la maggior parte delle persone, la sicurezza di iCloud è probabilmente abbastanza buona e i vantaggi di iCloud probabilmente supereranno qualsiasi rischio per la maggior parte delle persone.
Tuttavia, l'archiviazione dei dati nel cloud aumenta il rischio. Per alcuni utenti particolarmente sensibili, ad esempio cartelle cliniche, istituti finanziari o altre società con dati sensibili, potrebbe essere prudente evitare di archiviare i dati più sensibili nel cloud.