iCloud, qu谷 datos tuyos cifra Apple de extremo a extremo
La Nube de Apple protege tu informaci車n encript芍ndola. Pero cu芍les son los datos encriptados de extremo a extremo.
A finales de 2015, un tiroteo en la localidad de San Bernardino, California, dejaba un balance de 14 muertos y m芍s de 20 heridos a manos de una pareja de criminales. Dada la naturaleza del suceso, el FBI se encarg車 de la investigaci車n y la trat車 como si fuera un suceso terrorista. Entre las pruebas obtenidas se hallaba un smartphone de uno de los asesinos, Syed Rizwan Farook, un iPhone 5c con un sistema de cifrado iOS que proteg赤a la informaci車n del usuario del terminal. El FBI acudi車 a Apple para que le facilitase el acceso al m車vil a trav谷s de una puerta trasera que no comprometiese los datos del tel谷fono, pero la compa?赤a se neg車 a ello. Lo que sucedi車 a continuaci車n fue un caso sin precedentes.
Posturas divididas
Dada la negativa oficial de Apple, que m芍s que negarse a piratear su propio dispositivo se estaba negando a entregarle al FBI una &llave* para acceder a cualquier iPhone y que el organismo tuviese acceso libre, el FBI no dud車 en llevarla a los tribunales e intentar montar una campa?a de descr谷dito contra Apple usando los manidos t車picos de la salvaguarda del ciudadano de a pie, de la protecci車n de Am谷rica, etc, etc. Y Apple no s車lo se mantuvo en sus trece, sino que adem芍s se vio apoyada por la mayor赤a del resto de compa?赤as importantes del sector como Samsung, derivando el caso a una pelea p迆blica de Seguridad Versus Privacidad como nunca hab赤amos tenido.
?C車mo termin車 todo? Pues el FBI retir車 la demanda en abril de 2016, y dej車 en paz a Apple. Y lo hizo por una raz車n: hab赤a encontrado la forma de hackear la seguridad del iPhone 5c a trav谷s de una desarrolladora de software israel赤 que pudo piratearlo, aunque los modelos con el chip A7, del iPhone 5s en adelante, ya se le escapaban a su m谷todo. El nombre de la compa?赤a era Cellebrite. Desde entonces, los encontronazos del gigante tecnol車gico y la agencia de seguridad USA han seguido. Y hace un par de meses tuvieron otro por el tiroteo en la base militar en Pensacola en diciembre de 2019.
De nuevo el FBI solicit車 a la compa?赤a tecnol車gica desencriptar dos tel谷fonos iPhones utilizados por los autores del atentado. Y Apple cumpli車 proporcionando informaci車n como las copias de seguridad de iCloud, informaci車n de la cuenta y datos de transacciones de m迆ltiples cuentas. "Varios gigabytes de informaci車n" que seg迆n Apple constitu赤an "toda la informaci車n" que ten赤a la compa?赤a. Eso s赤: Las autoridades estadounidenses le reprocharon no que proporcionara "ayuda sustancial" en el caso, al negarse a desarrollar una puerta trasera que permitiera a los agentes de FBI acceder al dispositivo.
Qu谷 datos est芍n protegidos en iCloud
Ello hace surgir la pregunta de ?qu谷 datos protege Apple en su servicio en la nube iCloud? ?Y cu芍les son de extremo a extremo que ni Apple puede leer? Seg迆n la web de soporte de la compa?赤a, ※iCloud se compone de prestaciones tecnol車gicas que cumplen los est芍ndares de seguridad del sector, emplea pol赤ticas estrictas para proteger tu informaci車n y es pionero en el sector en la adopci車n de tecnolog赤as para proteger la privacidad, como la encriptaci車n de extremo a extremo de tus datos§.
iCloud protege tu informaci車n encript芍ndola mientras est芍 en tr芍nsito, almacen芍ndola en un formato cifrado en iCloud y usando identificadores seguros en la autenticaci車n. En el caso de algunos datos confidenciales, Apple usa una encriptaci車n de extremo a extremo que ※proporciona el mayor nivel de seguridad para los datos§.
Esto significa que ※solo t迆 puedes acceder a la informaci車n, y solo desde dispositivos en los que hayas iniciado sesi車n en iCloud§. Nadie m芍s, ni siquiera Apple, puede acceder a la informaci車n encriptada de extremo a extremo. Pero, ?cu芍les son los datos personales de un usuario/a que est芍n exactamente cifrados de extremo a extremo? Son los siguientes:
- Datos de Casa
- Datos de Salud (requiere iOS 12 o una versi車n posterior)
- Llavero de iCloud (incluye todas las cuentas y contrase?as guardadas)
- Informaci車n de pago
- Aprendizaje de vocabulario del teclado QuickType (requiere iOS 11 o una versi車n posterior)
- Tiempo de uso
- Informaci車n de Siri
- Contrase?as Wi-Fi
Los mensajes de iCloud tambi谷n utilizan encriptaci車n de extremo a extremo. Si tienes la opci車n de copia de seguridad en iCloud activada, la copia de seguridad incluir芍 una copia de la clave que protege tus mensajes. Esto garantiza que puedas recuperar tus mensajes si pierdes el acceso al llavero de iCloud y a tus dispositivos de confianza. Si desactivas la copia de seguridad de iCloud, se genera una nueva clave en el dispositivo para proteger tus futuros mensajes y Apple no la almacena.
En algunos casos, es posible que los datos de iCloud ※se almacenen en servidores de terceros (como Amazon Web Services o Google Cloud Platform), pero estos terceros no tienen las claves para desencriptar tus datos almacenados en sus servidores§.
Encriptaci車n TLS 1.2
Como vemos, al parecer un elemento que no est芍 protegido de extremo a extremo en iCloud son las copias de seguridad. Los backups, junto a otras funciones como las notas de voz, las fotos, el historial y los marcadores de b迆squedas de Safari o Mail usan la encriptaci車n TLS 1.2.
?Veremos a los backups de iCloud protegidos de extremo a extremo? Seg迆n un ex-empleado de Apple ha declarado a la agencia de informaci車n Reuters, la compa?赤a ten赤a planes para proteger al completo de extremo a extremo todo el contenido que un usuario subiese a iCloud, pero que al final no ha sido implementado debido a ※presiones del FBI§.
No sabemos a迆n si esto es verdad o no, aunque parece claro que la disputa entre las agencias gubernamentales y las compa?赤as tecnol車gicas por la seguridad y privacidad de los datos de los usuarios seguir芍 en marcha.?