0 votes

Si la Time Capsule AirPort est compromise, divulguera-t-elle le contenu des sauvegardes cryptées ?

J'envisage d'utiliser une Time Capsule AirPort pour ma sauvegarde Time Machine. J'utiliserais certainement cryptage Mais je suis toujours préoccupé par les données de sauvegarde sensibles qui se trouvent sur un dispositif de routage en réseau et qui pourraient être compromises.

Le site web d'Apple a ceci à dire sur la sécurité des sauvegardes :

Ne sauvegardez pas de données sensibles sur un disque réseau si vous ne faites pas confiance aux administrateurs réseau qui contrôlent le disque. Choisissez plutôt un disque de sauvegarde que vous contrôlez vous-même, par exemple un disque externe connecté à votre Mac.

C'est un peu vague et cela pourrait simplement se référer aux capsules temporelles avec des comptes d'utilisateurs multiples, donc j'aimerais savoir spécifiquement : S'il y a une vulnérabilité dans l'AirPort Time Capsule et qu'un attaquant parvient à la compromettre et à prendre le contrôle de la Time Capsule en exécutant du code arbitraire sur elle, ma clé de cryptage et le contenu de la sauvegarde sont-ils à l'abri ? Je pense que cette question se décompose en 2 parties :

  1. Est-ce que OS X crypte tout localement et envoie seulement les données cryptées à la Time Capsule ?
  2. Si un attaquant contrôlant ma Time Capsule tente de tromper OS X en effectuant une sauvegarde non cryptée, OS X m'avertira-t-il en premier ?

2voto

Il existe deux façons de crypter les sauvegardes.

Tout d'abord, Time Capsule vous permet de crypter le disque. Si vous activez cette fonction, le disque ne peut être monté par l'appareil que si vous lui fournissez le mot de passe pour le faire. Ce cryptage est local et ne répond donc pas à votre problème. Il signifie que si le disque est retiré du TC, il ne pourra pas être lu.

Deuxièmement, les données stockées sur la Time Capsule comme un volume crypté. Il s'agit d'un paramètre de votre ordinateur qui peut être défini pour vos sauvegardes Time Machine, mais aussi pour tous les autres volumes que vous stockez sur les disques du réseau (ou n'importe où ailleurs, d'ailleurs). Ces données ne peuvent être décryptées qu'avec le mot de passe. Ces données sont cryptées et décryptées sur votre ordinateur, et bien que d'autres personnes puissent voir votre volume de sauvegarde, elles ne seront pas en mesure de le lire.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X