OPPDATERING
10. januar 2023
Apple styrker sikkerheten for brukerne med ny, kraftig databeskyttelse
Med Verifisering av kontaktnøkkel for iMessage, sikkerhetsnøkler for Apple ID og Avansert databeskyttelse for iCloud får brukerne nye verktøy for å beskytte sensitive data og kommunikasjon
Dette ble opprinnelig publisert i USA 7. desember 2022
Apple presenterte i dag tre avanserte sikkerhetsfunksjoner som skal beskytte data i skyen mot trusler, som representerer neste trinn i den pågående innsatsen om å gi enda sterkere beskyttelse av brukernes data. Med Verifisering av kontaktnøkkel for iMessage kan brukere verifisere at de kommuniserer med riktig person. Med sikkerhetsnøkler for Apple ID kan brukere velge å bruke en fysisk sikkerhetsnøkkel til å logge på Apple ID-kontoen sin. Avansert databeskyttelse for iCloud bruker gjennomgående kryptering for Apples høyeste nivå av datasikkerhet. Med dette kan brukere ytterligere beskytte data som iCloud-sikkerhetskopiering, Bilder, Notater og mer.
Trusler mot brukernes data blir stadig mer sofistikerte og komplekse. Disse nye funksjonene legges til andre sikkerhetsfunksjoner som gjør Apple-produkter til de sikreste på markedet: Fra innebygd sikkerhet på Apples egne chiper med bransjens beste enhetskryptering og databeskyttelse, til funksjoner som Sikringsmodus, som er et ekstremt, valgfritt sikkerhetsnivå som passer til journalister, menneskerettighetsforkjempere og diplomater. Apple forplikter seg til å styrke sikkerheten både på enheter og i skyen, og til å stadig legge til nye former av beskyttelse.
«Apple har et urokkelige engasjement om å gi brukerne våre den beste databeskyttelsen i verden. Vi jobber konstant for å identifisere og nøytralisere nye trusler mot personlige data på enheten og i skyen,» sier Craig Federighi, ansvarlig for programvareutvikling hos Apple. «Sikkerhetsteamene våre jobber iherdig for å holde brukernes data trygge. Og med Verifisering av kontaktnøkkel for iMessage, sikkerhetsnøkler og Avansert databeskyttelse for iCloud får brukerne tre kraftige nye verktøy for å beskytte sensitive data og kommunikasjon ytterligere.»
Verifisering av kontaktnøkkel for iMessage
Apple var banebrytende i bruken av gjennomgående kryptering for kommunikasjonstjenester med lanseringen av iMessage, som gjorde at meldinger bare kunne leses av avsenderen og mottakerne. FaceTime har også brukt kryptering siden det ble lansert slik at samtalene alltid er private og beskyttet. Verifisering av kontaktnøkkel for iMessage gjør at brukere som er utsatt for ekstreme digitale trusler – som journalister, menneskerettighetsforkjempere og offentlige personer – kan verifisere at meldingen kun går til tiltenkte mottakere. De aller fleste vil aldri bli utsatt for slike avanserte dataangrep, men funksjonen gir et viktig lag med ekstra beskyttelse for brukerne det gjelder. Brukere som har aktivert Verifisering av kontaktnøkkel for iMessage, blir varslet automatisk om et avansert angrep, for eksempel et statsstøttet angrep, lykkes i å komme seg forbi beskyttelsene i skytjenere og sette inn sine egne enheter for å overvåke kryptert kommunikasjon. Brukere med Verifisering av kontaktnøkkel for iMessage kan forbedre sikkerheten ytterligere ved å sammenligne kontaktverifiseringskoden personlig eller via en FaceTime-samtale eller en annen sikker samtale.
Sikkerhetsnøkler
Apple introduserte tofaktorautentisering for Apple ID i 2015. I dag bruker over 95 prosent av aktive iCloud-kontoer denne beskyttelsen, som gjør den til det mest brukte sikkerhetssystemet for tofaktorautentisering i verden. Sikkerhetsnøkler gir brukerne valget om å bruke tredjeparts maskinvare som sikkerhetsnøkler for å gjøre beskyttelsen enda sterkere. Denne funksjonen er designet for brukere med en rolle i samfunnet som gjør de digitale kontoene deres spesielt utsatt for avanserte trusler, for eksempel kjendiser, journalister og offentlige personer. Brukere med sikkerhetsnøkler får en sterkere beskyttelse med tofaktorautentisering fordi den krever at en fysisk sikkerhetsnøkkel brukes som én av faktorene. Dette tar tofaktorautentisering til et nytt nivå, og gjør det umulig å bruke nettfisking for få ta i brukerens andre faktor.
Avansert databeskyttelse for iCloud
Apple har i flere år levert bransjeledende sikkerhet for enhetene sine med Databeskyttelse – et avansert filkrypteringssystem som er innebygd i iPhone, iPad og Mac. «Apple lager de sikreste mobile enhetene på markedet. Og nå bygger vi videre på dette kraftige grunnlaget,» sier Ivan Krstić, ansvarlig for sikkerhetsarkitektur hos Apple. «Avansert databeskyttelse er Apples høyeste nivå av sikkerhet for data i skyen. Brukerne kan velge å beskytte de mest sensitive iCloud-dataene med gjennomgående kryptering slik at de bare kan dekrypteres på godkjente enheter.» Brukere som velger Avansert databeskyttelse, kan holde mesteparten av dataene i iCloud trygge selv ved databrudd i skyen.
iCloud bruker allerede gjennomgående kryptering som standard for fjorten sensitive datakategorier, inkludert passord i iCloud-nøkkelring og Helse-data. Når brukere aktiverer Avansert databeskyttelse, brukes gjennomgående kryptering for 23 datakategorier, inkludert iCloud-sikkerhetskopiering, Notater og Bilder. De eneste store iCloud-kategoriene som ikke dekkes, er Mail, Kontakter og Kalender i iCloud, fordi disse må fungere sammen med globale e-post-, kontakter- og kalendersystemer.
Forbedret sikkerhet i skyen er viktigere enn noensinne, som vist i den nye studien basert på oversikt over databrudd «The Rising Threat to Consumer Data in the Cloud», publisert i dag. Eksperter sier at antall databrudd har mer enn tredoblet seg fra 2013 til 2021, med 1,1 milliarder selvrapporterte hendelser globalt bare i 2021. Bedrifter i teknologibransjen møter denne trusselen ved å stadig oftere implementere gjennomgående kryptering i løsningene sine.
Tilgjengelighet
- Verifisering av kontaktnøkkel for iMessage blir tilgjengelig over hele verden i 2023.
- Sikkerhetsnøkler for Apple ID blir tilgjengelig over hele verden i 2023.
- Avansert databeskyttelse for iCloud er nå tilgjengelig i USA for medlemmer med Apples program for betaprogramvare, og vil være tilgjengelig for andre brukere i USA ved utgangen av året. Funksjonen begynner å rulles ut for brukere i resten av verden i starten av 2023.
- Du finner en fullstendig teknisk oversikt over de valgfrie sikkerhetsforbedringene i Avansert databeskyttelse, i veiledningen Apple-plattformsikkerhet, og forskningen om databrudd «The Rising Threat to Consumer Data in the Cloud» av Dr. Stuart Madnick, professor emeritus ved MIT Sloan School of Management.
Del artikkel
Media
-
Teksten i denne artikkelen
-
Bilder i denne artikkelen