Arstechnica recientemente ha intentado profundizar en el funcionamiento interno de la seguridad integrada en el servicio de Apple iCloud. A pesar de que salieron razonablemente bien parados por utilizar las mejores prácticas de seguridad de la industria, los datos no están completamente protegidos de miradas indiscretas porque Apple puede, en cualquier momento, revisar los datos sincronizados con iCloud, y podría compartir esa información con autoridades legales.
Según Arstechnica, Apple toma todas las medidas necesarias para impedir el acceso a datos del usuario por terceros pero sin embargo, iCloud no se recomienda para usuarios u organizaciones que requieran requisitos de seguridad más estrictos (o para paranoicos), ya que los datos podrían ser accedidos por Apple o por las autoridades.
Apple tiene la clave de cifrado
Apple potencialmente puede descifrar y acceder a todos los datos almacenados en los servidores de iCloud a través de una clave de cifrado. Esto incluye los contactos, notas, mensajes sin cifrar, preferencias de aplicaciones, favoritos de Safari, calendarios, recordatorios, etc.
Esto fue confirmado recientemente por una fuente de Ars, y el investigador de seguridad Jonathan Zdziarski estuvo de acuerdo: "Les puedo decir que los términos y condiciones de iCloud sugieren que se puede ver el contenido almacenado".
En particular, citó Zdziarski Apple puede acceder a tu información aunque utilices el sistema de cifrado, ya que pueden descifrar todos los datos que albergues en el iCloud. En los términos del servicio ya declaran que tu información puede ser "previsualizada, movida, rechazada, modificada y / o eliminada del contenido en cualquier momento", así como facilitada a la policia, e incluso que revisarán los contenidos por si violas la DMCA (la ley del Copyright de EEUU).
"iCloud cifra los datos sólo para el transporte, y no los datos en sí mismos. Apple todavía podría cifrar (en forma simétrica) los datos en las unidades, pero para eso tienen que tener la clave definida por ellos".
Fuente: Arstechnica
Estos son algunos de los riesgos de "La nube". Es lindo poder acceder en cualquier momento y lugar... pero el precio es demasiado caro.
ResponderBorrarPor eso, los datos criticos fuera de la nube :)
Creo que una pequeña solucion seria subirlos cifrados con truecrypt u otra herramienta en la cual seamos nosotros quienes manejamos las claves de cifrado