• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Walt Mossberg: iCloud-Backups sind "Schlupfloch" in iOS-Datenschutz

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.152
Apple weigert sich in den USA derzeit vehement dagegen, einer FBI-Aufforderung nachzukommen und zur Entsperrung eines iPhones eine eigene iOS-Software mit Backdoor zu entwickeln. In anderen Fällen arbeitet Apple sehr wohl mit den Behörden zusammen – etwa wenn es um den Zugriff auf in der iCloud gespeicherte Daten geht. Tech-Journalist Walt Mossberg bezeichnet die iCloud gar als "Schlupfloch" in der Haltung von Apple zu Datenschutz und Verschlüsselung.

Denn auch wenn fast sämtliche Daten in der iCloud verschlüsselt abgespeichert werden, besitzt Apple etwa für iCoud-Backups eine Möglichkeit zur Entschlüsselung. In begründeten Fällen gibt Apple die Daten der iCloud-Backups dann auch an Behörden weiter – so ist es auch beim aktuellen Fall mit dem iPhone aus San Bernardino geschehen. Hintergrund ist, dass Apple Datenschutz und Sicherheit vom iPhone selbst und den in der iCloud gespeicherten Daten differenziert.

Apple argumentiert, dass es sich beim iPhone um ein physisches Objekt handle, das gestohlen werden oder verloren gehen kann. Daher sei es notwendig, die darin gespeicherten persönlichen Daten mit den strengsten Sicherheitsmethoden zu schützen. Bei der iCloud sei dies ein anderer Fall. Die iCloud-Backups seien dafür gedacht, um darauf zugreifen zu können, und Apple müsse seinen Kunden dabei helfen können, die Daten wiederherzustellen.

Im iCloud-Backup werden mit Ausnahme von E-Mail-Nachrichten fast sämtliche auf einem iPhone gespeicherte Nutzerdaten gesichert. Besonders heikle Daten im iCloud-Backup kann jedoch selbst Apple nicht entschlüsseln – dazu zählen unter anderem WiFi-Passwörter, der iCloud-Schlüsselbund und Passwörter für Drittanbieter-Dienste.

icloud-devices.png


Apple gibt auf seiner Webseite an, dass nur ein kleiner Teil der Behördenanfragen – 6 Prozent –Account-Daten betrifft. In 94 Prozent der Fälle handelt es sich um Anfragen ein spezifisches Gerät betreffend. Außerdem führt Apple an, dass man in der Zeit von Juni 2014 bis Juni 2015 nur bei 27 Prozent der Account-Anfragen Daten an die Behörden weitergeleitet habe.

Die Herangehensweise an Datenschutz unterscheidet Apple dabei nicht von der Konkurrenz, wie Mossberg in seinem Artikel hervorhebt. Auch Google gab auf Anfrage an, dass man bei begründeten Behördenanfragen die in Gmail, Google Drive, Google Docs oder Google Calendar gespeicherten Daten entschlüsseln könne und sie zu Verfügung stelle. Ähnlich wie beim iPhone gilt das jedoch nicht für lokal am Android-Smartphones gespeicherte Informationen.

"Wir haben nicht die Möglichkeit, lokal gespeicherte Daten zu entnehmen (…). Nur der Besitzer hat einen Key, Google hat ihn nicht", so ein Sprecher des Unternehmens. Auch Dropbox gab auf Anfrage an, dass man die Daten in den seltenen Fällen, in denen man rechtlich dazu verpflichtet ist, entschlüssele und verweist dabei auf die Datenschutzbedingungen des Cloud-Angebotes.

Die Lösung für das iCloud-Schlupfloch: Will man Apple aus welchen Gründen auch immer die Backup-Daten nicht anvertrauen, sollte man auf lokale iTunes-Backups setzen. Diese lassen sich zudem auch verschlüsseln. Außerdem empfiehlt Mossberg die Aktivierung der Zwei-Faktor-Authentifizierung, um Manipulationen am Account durch Dritte auszuschließen.

Via The Verge

zurück zum Magazin...
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.522
der interessante Punkt, den ich gerade sehe - die ganze Diskussion hilft Straftätern ja eher, weil es peu a peu aufdrieselt, *was* man *wie* machen muss, um ungeschoren davon zu kommen. Natürlich mag ich Geräte sicher - daher sehe ich die unsinnige Haltung aufseiten der Strafermittlungsbehörden. Die sollten eigentlich keine Politik machen dürfen. Aber das machen sie immer mehr.
 

MacbookPro@Olli

London Pepping
Registriert
19.05.09
Beiträge
2.060
Das habe ich vor ein paar Wochen alles schon mal in einem Post hier beschrieben. iCloud ist nicht end-to-end-verschlüsselt, weshalb der Dienst vollkommen unsicher ist. Und wie ich schon beschrieb, werden sogar iMessages auf diese Weise in die Cloud geschoben, die ja auf dem Weg zwischen den Empfängern sogar end-to-end-verschlüsselt sind. Vielleicht macht Apple hier ja bei iOS 10/OS X 10.12 endlich etwas dran.
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.246
Genau das ist der Grund meiner lokalen und verschlüsselten Sicherung. Was mir wichtig ist, will ich nicht in der Cloud haben.

So richtig überraschend ist die Meldung nicht. Wer seine Daten aus der Hand gibt, riskiert auch, dass sie genau da eher in unbefugte Hände kommen.

Das Schlupfloch wird irgendwann nicht nur Apples sein.
 

audioforest

Kaiser Wilhelm
Registriert
14.10.08
Beiträge
172
iCloud Backup habe ich aus diesem Grund noch nie genutzt. iCloud setze ich lediglich für die Synchronisation meiner Kontakte.und Kalender ein. Für die Dateisynchronisation kommt Tresorit zum Einsatz. Vollverschlüsselt, Zero-Knowledge etc.
 

KALLT

deaktivierter Benutzer
Registriert
12.11.08
Beiträge
1.523
Ich habe über die Jahre weg immer mehr iCloud-Features ausgeschaltet. Bei iCloud verwende ich nur noch: iCloud Drive für Spielstände, iCloud Photo Sharing für ein paar geteilte Alben und Find My iPhone (wobei die GPS-Ortung ausgeschaltet ist, also nur für die Aktivierungssperre und Remote-Löschung). Ansonsten bleibt alles lokal und wird über iTunes synchronisiert.

Als iCloud angekündigt wurde, war ich hin und weg von den Möglichkeiten und es ist einfach nur traurig, dass man aus Datenschutzgründen das alles so ziemlich vergessen kann. Mir wird auch nie ein IoT-Gerät ins Haus kommen, sofern sich da nicht noch was tut.