«Черный ход» для iOS – это не выход?

Самая обсуждаемая новость этой недели – обращение CEO Apple Тима Кука к пользователям. Власти США совместно с ФБР все-таки пытаются дожать Apple и заставить специалистов из Купертино сделать так называемый «backdoor» в iOS, позволяющий по запросу силовых структур и правительства получать с iPhone и iPad пользователя все данные. До сегодняшнего дня Apple успешно отказывала в таких «ненавязчивых просьбах» неизменно ссылаясь на верховенство демократических принципов и свобод в США, а также на заботу о конфиденциальности пользовательских данных. Но, похоже, что в ФБР нашли новый аргумент в пользу «черного хода» в iOS, на который Куку нечего возразить — остается только призвать к дискуссии общественность.

Об искусстве шифрования

Всем известно, что один из основных козырей Apple перед конкурентами на Android-системах – максимальная защита данных. Это то, за что Apple выбирает большинство корпоративных клиентов и то, за что ценит iOS каждый отдельный пользователь.

Ранее мы уже рассказывали, в чем принципиальная разница в подходах к хранению информации потребителей у Apple и их ближайшего конкурента Google. Если вкратце, то Google может удаленно взломать ¾ владельцев Android . Опция полного шифрования диска доступна только в операционных системах Android 5.0 и выше, причем большинство устройств при этом продаются с отключением этой функции по умолчанию.

У Apple же полное шифрование диска по умолчанию ВКЛЮЧЕНО на всех устройствах с iOS 8 и выше, что на практике означает практически на 100% устройств.

Кроме того, никакая личная информация пользователей не хранится на сервисах компании – только в самих устройствах потребителей.

Кроме того, никакая личная информация пользователей не хранится на сервисах компании – только в самих устройствах потребителей.

Что может сделать Apple, в том случае, если полиции понадобится получить данные с телефона подозреваемого? Только открыть доступ к той информации, которую сам пользователь синхронизировал с iCloud. Других технических возможностей в Купертино нет.

Зачем понадобился «черный ход» в iOS?

Почему информации с iCloud силовым структурам перестало быть достаточно? Потому что по всем миру участились теракты. Последним камнем преткновения в спорах Apple и ФБР стала трагедия в Сан-Бернардино в декабре 2015 года, когда семейная пара пакистанского происхождения совершила нападение на Центр для людей с ограниченными возможностями.

В ходе перестрелки в Сан-Бернардино погибло 16 и было ранено более 20 человек. Четверо суток понадобилось властям США, чтобы признать случившееся терактом, а позже ответственность за него взяла на себя запрещенная в России группировка ИГИЛ.

В ходе перестрелки в Сан-Бернардино погибло 16 и было ранено более 20 человек. Четверо суток понадобилось властям США, чтобы признать случившееся терактом, а позже ответственность за него взяла на себя запрещенная в России группировка ИГИЛ.

В ходе расследования выяснилось, что террористы планировали нападение посредством переписки в iPhone. ФБР попросила Apple открыть доступ к найденному в доме преступников iPhone 5с. В Купертино не отказали и предоставили всю доступную с iCloud информацию. Но в ФБР резонно заметили, что подобного рода сообщения преступники вряд ли синхронизировали с «облаком». Но здесь уже Apple оказалась бессильна.

«Ключ от всех дверей»

Именно так Тим Кук в своем послании образно называет техническую лазейку для силовых структур, которую ФБР просит добавить в iOS. Для CEO Apple абсолютно неважно, как на практике может быть реализован этот «черный ход»: будет ли это снятие запрета на ограниченное количество ввода неправильного пароля, с тем, чтобы пароль к телефону подозреваемого можно было подобрать методом перебора, или нечто иное.

Суть в другом: если возможность получить доступ к данным существует в принципе, рано или поздно ей найдут способ воспользоваться злоумышленники.

Суть в другом: если возможность получить доступ к данным существует в принципе, рано или поздно ей найдут способ воспользоваться злоумышленники.

Вот почему любая техническая лазейка в iOS – это, по словам Кука, «ключ от всех дверей»:

«В современном мире цифровых технологий «ключ» к зашифрованной системе — это информация, которая способна разблокировать данные, и данные защищены настолько, насколько защищен этот ключ. Как только информация становится известной или появляется способ обойти код, шифрование становится уязвимым для любого, кто обладает соответствующими знаниями.
В правительстве утверждают, что данный инструмент можно использовать только один раз на одном телефоне. Но это неправда. Как только такой инструмент будет создан, он может быть использован повторно на любом количестве устройств. В реальном мире — это отмычка, способная открыть сотни миллионов замков: от ресторанов и банков до магазинов и домов. Ни один здравомыслящий человек не сочтет это приемлемым».

«Черный ход» по принуждению

Ранее правительство США уже неоднократно «намекало» Apple на то, что пора рассекречивать пользовательские данные, но Купертино удавалось держать оборону. И тогда ФБР откопали весьма хитрую лазейку в законодательстве, а именно закон «Обо всех исковых заявлениях и постановлениях судов» (All Writs Act), принятый еще в восемнадцатом веке. Согласно документу, суды могут выдавать любые предписания или ордеры, обязывающие отдельных лиц или компании сделать что-либо в соответствии с законодательством. И такие прецеденты уже были.

По мнению прокуроров, формулировка этого закона весьма широка и позволяет судам выдавать ордеры на взлом смартфона в ходе расследования уголовного дела. В таком случае у Apple не останется аргументов. Именно поэтому Кук решил воззвать к демократическим ценностям и вдохновить общественность на их защиту. Конечно, помимо морально-нравственных вопросов Тима не меньше волнует и финансовая составляющая проблемы, ведь потенциально уязвимая система не обрадует ни покупателей, ни акционеров Apple.

И все же вопрос остается открытым: нужен и возможен ли черный «черный ход» в iOS? Нам хотелось бы узнать ваше мнение – присоединяйтесь к обсуждению в комментариях.

Leave a Reply

Войти с помощью: