Apple выкатила сквозное шифрование для данных пользователей в iCloud

Apple выкатила сквозное шифрование для данных пользователей в iCloud

Apple запустила функцию Advanced Data Protection, с помощью которой пользователи могут опционально включить сквозное шифрование (end-to-end encryption, EE2E) для содержимого в iCloud. Таким образом, «недоверенные» девайсы не смогут получить доступ к данным в облаке.

Согласно размещённой информации, содержимое iCloud останется нетронутым даже в том случае, если Apple станет жертвой взлома. Более того, как отметили в Wall Street Journal, сама «яблочная» корпорация даже при желании не сможет добраться до пользовательских данных.

Это раз и навсегда решит деликатный вопрос с передачей правоохранителям доступа к сведениям о подозреваемых. Если сама Apple не может добраться до пользовательских данных, то и правоохранители не получат их.

Кроме того, Advanced Data Protection защитит от краж фото и видео. Об одной из таких историй мы писали летом 2021 года: киберпреступник выдавал себя за сотрудника Apple, благодаря чему ему удалось вытащить 620 000 фото из iCloud.

 

Стоит отметить, что Advanced Data Protection не работает с инструментами для взаимодействия — iWork, расшаренными альбомами в Photos, iCloud Mail, контактами и календарём. Чтобы активировать новую функцию, пользователь должен включить двухфакторную аутентификацию.

Нововведение станет доступным с выходом iOS 16.2, iPadOS 16.2 и macOS 13.1. Ждать осталось недолго, так как вчера вышли RC — последние бета-версии перед финальным релизом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Innostage запускает bug bounty в формате испытаний, готова платить миллионы

На стартовавшем сегодня Positive Hack Days 2 компания Innostage объявила о готовящейся к запуску программе по поиску уязвимостей в формате открытых кибериспытаний. Баг-баунти будет работать на платформе Standoff Bug Bounty.

Исследователям предлагается реализовать недопустимые события, которые с гарантией окажут влияние на деятельность организации, а также в целом прощупать киберустойчивость ИТ-инфраструктуры.

Помочь организовать кибериспытания Innostage вызвались компании АО «Кибериспытания» и Positive Technologies.

Айдар Гузаиров, генеральный директор Innostage, отметил, что одна из задач компании — поменять отношение отрасли к кибериспытаниям как к инструменту. В дальнейшем планируется объединить усилия исследователей и безопасников, чтобы вместе обеспечивать кибербезопасность.

«Innostage — первый ИТ-интегратор, который выносит инфраструктуру для проверки сильнейшими хакерами в таком формате. Мы готовы платить специалистам миллионы, если они укажут на критические уязвимости», — подчёркивает Гузаиров.

Программа по поиску уязвимостей стартует 26 мая (заключительный день мероприятия Positive Hack Days 2). Максимальное вознаграждение составит пять миллионов рублей.

Илья Шабанов, генеральный директор Anti-Malware.ru, задал Айдару Гузаирову вопрос: ориентируется ли Innostage на цены в даркнете при формировании фонда вознаграждений.

Айдар подтвердил, что такие ориентиры есть. Более того, компания видит ответственность перед своими клиентами за возможную атаку на цепочку поставок Это было бы фатальное событие для бизнеса.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru