Nhiều người sử dụng sản phẩm Apple cho rằng dữ liệu là riêng tư do hoạt động tiếp thị rầm rộ của công ty về chủ đề này.
“Một số thứ không nên chia sẻ. iPhone giúp duy trì điều đó,” theo một quảng cáo nổi tiếng(cửa sổ mới). “Quyền riêng tư. Đó là iPhone.”
Nhưng nếu sử dụng iPhone và các sản phẩm khác của Apple, người dùng có thể cũng sử dụng dịch vụ lưu trữ đám mây iCloud của công ty để sao lưu ảnh, danh bạ, email, lịch, ghi chú, thư, ghi âm và dữ liệu khác. Và iCloud không riêng tư.
Apple có thể xem mọi thứ được lưu trữ trong iCloud trừ khi cập nhật cài đặt bảo mật. Và ngay cả khi bật tính năng Bảo vệ dữ liệu nâng cao mới, một số danh mục dữ liệu quan trọng vẫn không được mã hóa đầu cuối, bao gồm email, sự kiện lịch, danh bạ và tất cả siêu dữ liệu của tệp. Ngoài ra, Apple có thể quyết định tắt Bảo vệ dữ liệu nâng cao bất kỳ lúc nào, như đã làm khi chính phủ Vương quốc Anh yêu cầu Apple làm suy yếu mã hóa vào năm 2025.
Bài viết này sẽ giúp hiểu rõ mô hình bảo mật của Apple dành cho iCloud và lý do tại sao hoạt động tiếp thị tập trung vào quyền riêng tư không phản ánh đúng thiết kế sản phẩm. Có một số lỗ hổng trong tính năng Bảo vệ dữ liệu nâng cao của Apple cần lưu ý.
Ở cuối bài viết, một số mẹo đơn giản sẽ được cung cấp để giúp cải thiện quyền riêng tư và bảo mật khi sử dụng các sản phẩm của Apple.
mô hình mã hóa iCloud
Apple giải thích cách mã hóa các loại dữ liệu khác nhau trên trang “Tổng quan về bảo mật dữ liệu iCloud(cửa sổ mới)”.
Theo mặc định, Apple mã hóa mọi dữ liệu trong iCloud bằng các khóa riêng của công ty, cả khi đang truyền tải và trên máy chủ của công ty. Điều này có nghĩa là dữ liệu được bảo mật trước sự truy cập trái phép của bên thứ ba, nhưng công ty vẫn có thể xem được dữ liệu đó. Apple gọi đây là “bảo vệ dữ liệu tiêu chuẩn”.
Vào tháng 12 năm 2022, Apple đã giới thiệu các tính năng bảo mật mới, bao gồm Bảo vệ dữ liệu nâng cao, áp dụng mã hóa đầu cuối cho một số loại dữ liệu bổ sung. Apple gọi đây là “mức bảo mật dữ liệu đám mây cao nhất”. Bảo vệ dữ liệu nâng cao tạo các khóa mã hóa trên từng thiết bị kết nối iCloud và mã hóa dữ liệu đủ điều kiện trước khi tải lên iCloud. Apple không có quyền truy cập vào các khóa cần thiết để giải mã dữ liệu đó.
Những gì được mã hóa và mã hóa như thế nào
Một số loại dữ liệu luôn được mã hóa đầu cuối, ngay cả với tính năng bảo vệ dữ liệu tiêu chuẩn mặc định:
- Mật khẩu và Chuỗi khóa
- Dữ liệu sức khỏe
- Dữ liệu Nhà
- Thư trong iCloud (chỉ khi vô hiệu hóa sao lưu iCloud)
- Thông tin thanh toán
- Giao dịch Apple Card
- Bản đồ
- Từ vựng đã học của bàn phím QuickType
- Safari
- Thời gian sử dụng
- Thông tin Siri (không bao gồm Phím tắt Siri)
- Mật khẩu WiFi
- Khóa Bluetooth W1 và H1
- Memoji
Nếu bật Bảo vệ dữ liệu nâng cao, các loại dữ liệu sau sẽ được bảo vệ bằng mã hóa đầu cuối để Apple không thể truy cập:
- Sao lưu iCloud (bao gồm sao lưu thiết bị và Thư)
- iCloud Drive
- Ảnh
- Ghi chú
- Lời nhắc
- Dấu trang Safari
- Phím tắt Siri
- Ghi âm
- Thẻ trong Ví
- Freeform
Các hạn chế của Bảo vệ dữ liệu nâng cao
Những lợi ích bảo mật này đi kèm với các cảnh báo lớn. Đầu tiên là ba loại dữ liệu quan trọng không bao giờ được mã hóa đầu cuối:
- iCloud Mail
- Danh bạ
- Lịch
Apple cho biết không thể mã hóa dữ liệu này vì muốn các dịch vụ này duy trì khả năng tương tác với các nhà cung cấp email và lịch khác. Vì vậy, cho dù làm gì, Apple vẫn luôn có thể quét các thông tin liên lạc, sự kiện lịch và thông tin cá nhân của những người trong mạng lưới xã hội và công việc.
Hạn chế thứ hai là Apple không bảo vệ một số siêu dữ liệu nhất định bằng mã hóa đầu cuối, ngay cả khi đã kích hoạt Bảo vệ dữ liệu nâng cao. Các siêu dữ liệu này bao gồm:
- Loại tệp
- Kích thước tệp
- Số lần ảnh được xem
- Liệu tệp có được ghim hoặc đánh dấu là yêu thích hay không
- Dữ liệu sử dụng, chẳng hạn như mốc thời gian khi tệp được tạo hoặc sửa đổi lần cuối
Bảo vệ dữ liệu nâng cao chỉ hoạt động đối với việc chia sẻ tệp và cộng tác nếu các bên khác cũng đã kích hoạt mã hóa đầu cuối, đồng thời một số công cụ và dịch vụ không bao giờ cho phép mã hóa đầu cuối.
Thứ ba, Bảo vệ dữ liệu nâng cao yêu cầu tất cả thiết bị kết nối iCloud phải được cập nhật lên phiên bản phần mềm mới nhất. Nếu không, phải ngắt kết nối các thiết bị đó khỏi iCloud. Sự bất tiện tiềm ẩn này, cùng với sự rắc rối khi thêm liên hệ khôi phục và khóa khôi phục, là những rào cản đối với việc bật mã hóa đầu cuối.
Và cuối cùng, sự tồn tại lâu dài của Bảo vệ dữ liệu nâng cao không phải là một sự đảm bảo. Khi chính phủ Vương quốc Anh yêu cầu Apple tắt tính năng này, công ty đã ngay lập tức tuân thủ, và chỉ sau đó mới khiếu nại yêu cầu này tại tòa án sau khi đã đặt người dùng vào vòng rủi ro.
Như đã tuyên bố trước đây, Proton chưa bao giờ và sẽ không bao giờ xâm phạm tính năng mã hóa. Proton đã không làm điều đó dưới áp lực từ Nga, Trung Quốc hay Ấn Độ, và cũng sẽ không làm điều đó vì Vương quốc Anh. Nếu rơi vào tình thế tương tự, Proton sẽ từ chối thêm cửa sau, nhưng cũng sẽ không tuân thủ bằng cách mở cửa trước.
Bảo vệ quyền riêng tư trên các sản phẩm Apple
Apple rõ ràng không riêng tư như những gì công ty muốn người dùng tin tưởng. Nhưng so với các đối thủ cạnh tranh hàng đầu, các sản phẩm Apple thực sự mang lại mức độ bảo mật và quyền riêng tư cao hơn. Ví dụ: dữ liệu trên iPhone cực kỳ bảo mật(cửa sổ mới) — miễn là không tải lên iCloud.
Dưới đây là một số mẹo bổ sung để giữ Apple tránh xa cuộc sống riêng tư.
Bật Bảo vệ dữ liệu nâng cao
Ngay cả khi có những hạn chế đáng kể đối với Bảo vệ dữ liệu nâng cao, việc bảo vệ càng nhiều dữ liệu càng tốt bằng mã hóa đầu cuối là điều nên làm. Nhiều người thích sự tiện lợi của iCloud, vì vậy nếu tiếp tục sử dụng, cũng nên tận dụng các cài đặt bảo mật mạnh mẽ nhất của Apple nếu tính năng này vẫn khả dụng ở quốc gia sở tại. Chỉ cần đảm bảo lưu trữ khóa khôi phục ở nơi an toàn, chẳng hạn như trong trình quản lý mật khẩu.
Không sử dụng Apple Mail, Lịch hoặc Danh bạ
Apple chỉ ra khả năng tương tác là lý do không thể sử dụng mã hóa mạnh cho các dịch vụ thư, lịch và danh bạ của mình. Nhưng điều này không thuyết phục. Dù đúng là không thể tự động sử dụng mã hóa đầu cuối với các nhà cung cấp phi PGP khác, Apple vẫn có thể sử dụng một dạng mã hóa không truy cập để đảm bảo ít nhất dữ liệu của khách hàng không thể bị công ty truy cập. Ví dụ: Proton Mail mã hóa các email gửi đến ngay lập tức để chỉ có thể giải mã bằng khóa riêng tư.
Chọn các dịch vụ được mã hóa đầu cuối theo mặc định
Việc Apple lựa chọn thuật ngữ “bảo vệ dữ liệu tiêu chuẩn” cho thấy cách công ty nhìn nhận về quyền riêng tư dữ liệu. Đối với Apple, việc có quyền truy cập vào thông tin cá nhân là tiêu chuẩn. Proton tin rằng quyền riêng tư phải là mặc định và đã xây dựng một bộ dịch vụ trực tuyến để giúp đạt được điều đó.
Nếu đang tìm kiếm một lựa chọn thay thế riêng tư cho iCloud, Proton Drive là dịch vụ lưu trữ đám mây đã mã hóa đầu cuối và không bao giờ xem dữ liệu. Hầu hết siêu dữ liệu cũng được bảo mật bằng mã hóa đầu cuối, bao gồm tên tệp, loại tệp, kích thước tệp và dữ liệu sử dụng, chẳng hạn như mốc thời gian tạo và sửa đổi. Ứng dụng di động Proton Drive đã có sẵn cho iPhone(cửa sổ mới).
Các giải pháp thay thế được mã hóa đầu cuối khác bao gồm Proton Mail(cửa sổ mới) (bao gồm danh bạ được mã hóa) và Proton Calendar(cửa sổ mới).
Đính chính: Bài viết này đã được cập nhật để sửa lại một tiêu đề không chính xác trước đó cho rằng Apple có thể xem tất cả nội dung được lưu trữ trong iCloud.







