18 votes

Les sauvegardes iCloud sont-elles sécurisées ?

Les sauvegardes iCloud sont-elles cryptées, tant lors de leur transmission que de leur stockage ? Est-il possible pour quelqu'un d'Apple d'accéder à toute sauvegarde effectuée sur les données saisies ?

J'ai entendu dire que lorsque des applications ont été retirées de l'App Store, elles ont également été supprimées des sauvegardes iCloud, donc si elles peuvent être modifiées par Apple, elles ne sont sûrement pas stockées de manière sécurisée ?

J'ai sauvegardé beaucoup de mes mots de passe pour des sites web et des applications, donc je suppose qu'ils sont également stockés dans les sauvegardes ?

15voto

D.W. Points 3678

La bonne nouvelle. Les données sont cryptées à l'aide du protocole SSL lors de leur transfert entre votre ordinateur et les serveurs iCloud. Les données sont également cryptées lorsqu'elles sont "au repos", c'est-à-dire lorsqu'elles sont stockées sur les serveurs iCloud (à quelques exceptions près, voir ci-dessous). Le cryptage est invisible, facile à utiliser et automatique (activé par défaut).

La moins bonne nouvelle. iCloud utilise le cryptage côté serveur, et non le cryptage côté client. Lorsque vous envoyez des données vers le nuage, elles sont cryptées sur votre machine avec SSL, puis décryptées sur les serveurs iCloud, et enfin re-cryptées à l'aide d'une clé de cryptage qu'Apple connaît pour le stockage. Cela signifie que les employés d'Apple ont la capacité technique de lire vos données. Il peut y avoir des contrôles procéduraux, techniques ou politiques pour rendre cela improbable, mais la capacité est là. Cela signifie que si le cloud d'Apple est compromis par un attaquant sophistiqué, celui-ci peut potentiellement accéder à toutes vos données. En d'autres termes, toute violation de données ou tout accident de la part d'Apple pourrait potentiellement exposer vos données. Cela n'est peut-être pas très probable, mais étant donné que même des entreprises respectées comme Google ont été victimes de violations, une violation ou une autre exposition des serveurs iCloud n'est pas impensable.

Les e-mails et les notes ne sont pas stockés sous forme cryptée, alors qu'ils se trouvent sur les serveurs d'Apple. Les courriels contiennent souvent des informations sensibles - par exemple, des mots de passe de comptes, des liens de réinitialisation - ce qui est un peu dangereux.

Si les forces de l'ordre demandent à Apple une copie de vos données, Apple la leur communiquera. Apple n'aura pas nécessairement besoin d'un mandat. Dans son rapport, l'EFF ne donne qu'une étoile sur quatre à Apple pour la protection des données des utilisateurs, Lorsque le gouvernement vient frapper à la porte, qui assure vos arrières ? Elle reproche à Apple de ne pas faire preuve de transparence en ce qui concerne les demandes d'accès à vos données formulées par le gouvernement et de ne pas informer les utilisateurs lorsque leurs données ont été divulguées au gouvernement.

Les risques ne se limitent pas aux demandes du gouvernement. Si vous êtes poursuivi en justice, ou si vous vous retrouvez dans un divorce litigieux, les avocats de la partie adverse pourraient assigner vos données à Apple, qui serait alors tenue de les leur divulguer. Notez que le seuil d'assignation est relativement bas : il faut avant tout que les données soient susceptibles d'être pertinentes pour l'affaire.

La sécurité de vos données sur iCloud est aussi bonne que la phrase de passe de votre identifiant Apple. Par conséquent, si vous voulez que vos données soient sécurisées, vous devez choisir une phrase de passe longue et solide. Malheureusement, certains aspects des systèmes actuels ont tendance à inciter les utilisateurs à choisir des phrases de passe courtes et faibles. Le système d'exploitation refuse de stocker cette phrase de passe dans le trousseau, ce qui vous oblige à la saisir fréquemment. Si vous utilisez un appareil iOS, vous devrez fréquemment saisir la phrase de passe de votre Apple ID (par exemple, chaque fois que vous installez ou mettez à jour une application). Étant donné que la saisie d'une phrase de passe longue et solide est très pénible sur un iPhone, de nombreux utilisateurs finissent par choisir une phrase de passe courte et médiocre par simple commodité, ce qui laisse malheureusement leurs données iCloud mal sécurisées. Ainsi, la conception actuelle peut avoir tendance à encourager de nombreux utilisateurs à utiliser un mot de passe faible, laissant leurs données en danger.

Pour en savoir plus. The Economist a un excellent argumentaire résumant les implications en matière de sécurité du stockage de vos données dans le nuage, et les différents niveaux de sécurité offerts par les différents fournisseurs. à titre de comparaison, iCloud est similaire à DropBox dans ses propriétés de sécurité, et plus faible que SpiderOak. Pour aider à comprendre pourquoi Apple a choisi cette architecture particulière, vous pouvez lire l'article du blog de Ben Adida : Le cryptage n'est pas une fatalité ; il a des répercussions importantes sur la convivialité. .

Résumé. Les pratiques de sécurité d'iCloud sont largement conformes aux pratiques courantes dans ce domaine. iCloud semble disposer d'une architecture de sécurité raisonnable et conçue par des professionnels. Bien qu'il existe certains risques de sécurité, la sécurité d'iCloud devrait être suffisante pour la plupart des gens, et les avantages pratiques d'iCloud devraient l'emporter sur les risques pour la plupart des gens.

Cependant, le stockage de vos données dans le nuage augmente le risque. Pour certains utilisateurs particulièrement sensibles - par exemple, les dossiers médicaux, les institutions financières ou d'autres entreprises possédant des données sensibles - il peut être prudent d'éviter de stocker les données les plus sensibles dans le nuage.

6voto

Bill Points 1408

ArsTechnica vient d'écrire un excellent article sur le sujet. .

Une rapide prise de contact :

La réponse est simple : vos données sont au moins aussi sûres que lorsqu'elles sont stockées sur un serveur distant, si ce n'est plus. Toutes les données sont transférées vers les ordinateurs et les appareils mobiles à l'aide d'une couche de sockets sécurisés via WebDAV, IMAP ou HTTP. Toutes les données, à l'exception des e-mails et des notes - nous y reviendrons plus tard - sont stockées et cryptées sur disque sur les serveurs d'Apple. Et des jetons d'authentification sécurisés sont créés sur les appareils mobiles pour récupérer des informations sans avoir à transmettre constamment un mot de passe.

Et les sauvegardes sont stockées et transférées de manière cryptée. Quant à la possibilité pour un employé d'accéder à une sauvegarde, seul un employé d'Apple serait en mesure de répondre correctement à cette question.

Si une application a été retirée du magasin, il se peut qu'ils n'aient pas besoin d'aller dans votre sauvegarde pour la supprimer. Toutes les applications ont un identifiant unique et, le cas échéant, ils peuvent simplement supprimer cette sauvegarde pour tout le monde (pensez aux sauvegardes stockées individuellement plutôt qu'à un gros fichier ZIP, si vous voulez). Encore une fois, il s'agit d'une question interne à Apple, donc personne ne peut répondre complètement à cette partie.

Enfin, les sauvegardes incluent le trousseau de clés, mais celui-ci est également crypté et la clé est liée à l'appareil qui a effectué la sauvegarde.

D'après ce que j'ai pu lire en ligne, Apple respecte ou dépasse (le plus souvent) les procédures de sécurité standard à cet égard.

2voto

soxman Points 1899

Il existe une documentation couvrant ce sujet. Note :

Sécurité d'iCloud
iCloud sécurise votre contenu en le cryptant lorsqu'il est envoyé sur Internet, en le stockant dans un format crypté et en utilisant des jetons sécurisés pour l'authentification.

Vous pouvez en savoir plus à l'adresse suivante :

http://support.apple.com/kb/HT4865

Vous devriez probablement no envoyer vos mots de passe à un serveur en nuage, cependant. Dans tous les cas, il s'agit d'un mauvais choix en ce qui concerne votre sécurité et vos informations.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X