苹果、iCloud 备份和 FBI

路透社 Joseph Menn 独家重磅。两年前,来自美国联邦调查局(FBI)的压力有可能是苹果决定不为 iCloud 备份提供端到端加密的原因。

苹果从未说过 iCloud 备份有端到端加密。其服务器存有用户 iCloud 备份的钥匙,技术上有能力读取备份。但她们给出的理由是有些用户可能会忘记密码,导致无法找回备份。如果苹果存一份钥匙,这时就还能帮到她们。至于真实原因,路透报道给了一个选项,也并非确定答案。不同线人有不同说法。

如今美国政界对于端到端加密技术已全面开战。若苹果顽抗,最终有可能导致议员立法,直接禁止这项技术。有位线人说是苹果的法务部门最终决定放弃 iCloud 备份的端到端加密,至于是不是出于上述考虑则不得而知。

无论如何,这则新闻对苹果的形象影响很大。愤世嫉俗者一贯认为所有加密都是徒劳,但科技界有很多人一直相信苹果在隐私问题上的立场。需要注意的是,iCloud 备份的这种状态事实上令 iMessage 的端到端加密也成了问题,而苹果依然不遗余力地宣传 iMessage 在隐私方面的优势,同时在网站文案里采用「不说某些信息不算说谎」的策略:「当聊天信息在设备之间传递时,苹果无法读取。」「为方便起见,您可以打开 iCloud 备份或 Messages in iCloud 功能,将 iMessage 信息以加密形式存在 iCloud 里。」这两句话本身都没错,但在设备间传递时无法读取不等于通过其它方式也无法读取,加密和端到端加密也并不一样。若用户「为方便起见」把 iMessage 信息存在了 iCloud,由于 iCloud 备份并非端到端加密,苹果就可以用她们手中的钥匙读取这些信息。

以目前的情况看,关心隐私的用户应该关停 iCloud 备份和 Messages in iCloud,重新启用 iTunes 备份(在 macOS 10.15 Catalina 上这个功能转去了 Finder)。这更麻烦,更慢,而且非常占本地硬盘空间。但本地备份可以设密码加密,加密后的备份比云端备份和非加密的本地备份都更完整。若妳的电脑硬盘有加密(FileVault),并且开机密码有一定复杂性,这个本地 iOS 备份的安全就已有相当保障了。

苹果应尝试提供 iCloud 备份端到端加密的选项,并默认关闭(即现状)。目前路透报道既出,在无此选项的情况下,苹果在隐私问题上的公信力已经大打折扣。

苹果和美国政府的这场战斗很难打,她们愿意公开参战,已经比其它科技公司高出一筹。但我同意 Michael Tsai 的说法

……或许不可能打赢,但如果要赢,正确的做法是用真相教育公众,让公众去游说她们的议员代表,让政策向公众隐私一边倾斜。而不是像现在这样放烟雾弹,虚报用户数据的安全性。