Apple, iCloud verilerinin şifrelemesini kaldırdı
Apple sözcüsü Fred Sainz, TechCrunch’a yaptığı açıklamada, şirketin İngiltere’deki yeni kullanıcılara artık ADP hizmeti sunamayacağını ve mevcut kullanıcıların da bu güvenlik özelliğini devre dışı bırakmaları gerekeceğini belirtti. Sainz, “Artan data ihlalleri ve müşteri saklılığına yönelik öbür tehditler göz önüne alındığında, ADP’nin İngiltere’deki müşterilerimize sunulamamasından ötürü derin hüzün duyuyoruz” dedi.
Bu gelişme, İngiltere hükümetinin Apple’dan, uçtan uca şifrelenmiş olsa bile, kullanıcıların Apple’ın bulut sunucularında depolanan bilgilerine “genel” erişim sağlayacak bir art kapı oluşturmasını talep etmesinin akabinde geldi. Bu talep, çağdaş bir demokraside gibisi görülmemiş olarak nitelendirildi ve zımnilik ile güvenlik uzmanları tarafından, İngiltere hükümetinin bu talebinin otoriter ülkeler için emsal teşkil edebileceği konusunda ikazlar yapıldı.
Apple’da kritik güvenlik açığı
Apple, kullanıcılarına iCloud yedeklemelerini uçtan uca şifreleme seçeneği sunan Gelişmiş Bilgi Muhafaza özelliğini Aralık 2022’de kullanıma sunmuştu. Bu özellik, kullanıcıların iCloud’da depolanan datalarının sırf onların aygıtlarında çözülebilmesini sağlıyor ve Apple yahut hükümet yetkililerinin bu bilgilere erişimini engelliyordu.
Apple, mevcut kullanıcıların ADP’yi nasıl devre dışı bırakacakları konusunda şimdi ayrıntılı bilgi vermedi. Lakin şirket, kullanıcılara bu özelliği devre dışı bırakmaları için bir mühlet tanınacağını belirtti.
AB’den Apple’a ahenk çağrısı
İngiltere dijital haklar örgütü Open Rights Group’tan James Baker ise “İçişleri Bakanlığı’nın hareketleri, milyonlarca Britanyalı’nın bir güvenlik özelliğine erişimini engelledi. Sonuç olarak, İngiliz vatandaşları ferdî bilgilerinin ve aile fotoğraflarının hatalıların ve makûs niyetli şahısların eline geçme riskiyle karşı karşıya kalacak” açıklamasında bulundu.
Apple, sıhhat dataları, iCloud’da depolanan bildiriler ve ödeme bilgileri üzere varsayılan olarak uçtan uca şifrelenen kimi data çeşitlerinin bu değişiklikten etkilenmeyeceğini ve herkes için şifreli kalacağını belirtti. Lakin İngiltere’deki kullanıcılar, fotoğraflar, notlar, yedeklemeler ve öteki datalar üzere ADP kapsamında şifrelenen öteki data çeşitleri için uçtan uca şifreleme seçeneğini kullanamayacak.
Apple kullanıcılarına müjde: Google komiteleri kaldırdı
Apple, ADP’nin İngiltere dışındaki kullanıcılar için etkilenmediğini ve FaceTime ile iMessage üzere uçtan uca şifrelenmiş bağlantı hizmetlerinin de bu durumdan etkilenmediğini belirtti. Şirket, “Daha evvel de tekraren söylediğimiz üzere, eserlerimize yahut hizmetlerimize asla bir art kapı yahut anahtar oluşturmadık ve asla oluşturmayacağız” dedi.
Apple’dan Siri bilgilerinin kullanımı hakkında açıklama geldi
Şifrelemenin 1990’ların ortalarından itibaren yükselişe geçmesinden bu yana, dünya genelindeki hükümetler, bu bilgi şifreleme teknolojisinin hatalıların ve teröristlerin kanunları çiğnerken kolluk kuvvetlerinden kaçmalarına imkan tanıyacağını savundu. Yıllar içinde, yetkililer şifrelenmemiş yedeklemelere erişmekten casus yazılımlar kullanmaya kadar çeşitli tekniklerle insanların aygıtlarındaki bilgilere erişmenin yollarını buldular.
Veri Şifreleme Standardı (DES) nedir?
Johns Hopkins Üniversitesi’nde kriptografi uzmanı ve öğretim vazifelisi olan Matthew Green, hakkında X platformu üzerinden “Eğer İngiltere’de değilseniz, ADP’yi artık açmalısınız. Ne kadar çok insan kullanırsa, bu formda kapatmak o kadar güç olur” bildirisini paylaştı.
https://twitter.com/matthew_d_green/status/1892965468186497406