Apple compartilha relatório de violação de segurança cibernética em meio a pressão por criptografia
Um novo relatório de cibersegurança encomendado pela Apple descreve um cenário sombrio sobre vazamentos de dados de consumidores após vazamentos. Neste clima, a gigante da tecnologia está incentivando os usuários a ativarem o recurso “Proteção Avançada de Dados” para iCloud que introduziu há um ano, criptografando de ponta a ponta a maioria dos dados enviados e baixados entre os aplicativos e dispositivos da Apple. Vazamentos de segurança de sistemas de empresas que expõem dados de consumidores estão aumentando, diz o relatório, escrito pelo professor de tecnologia da informação da MIT Stuart Madnick – 1,1 bilhão de registros pessoais foram expostos em 2021, que cresceu para 1,5 bilhão de registros expostos em 2022. Malfeitores estão cada vez mais usando “ataques de exploração de fornecedores” para infiltrar empresas através de outras empresas com as quais fizeram parcerias ou dos sistemas de software fornecidos por provedores.
O recurso de Proteção Avançada de Dados da Apple não protege explicitamente os usuários destes vazamentos; antes, a Apple está incentivando os proprietários de seus dispositivos a usarem o recurso para manter seus dispositivos pessoais longe de serem vetores de ataque e exposição. Ativá-lo é fácil no iOS: abra o aplicativo Configurações, toque na sua conta do iCloud, toque em iCloud, depois toque em Proteção Avançada de Dados e siga as instruções para configurar as opções de recuperação de contas – você precisará delas quando a criptografia de ponta a ponta for ativada para mais categorias de dados. O iCloud já protege 14 categorias sensíveis de dados, incluindo dados de saúde e senhas no iCloud keychain, através da criptografia de ponta a ponta. A Proteção Avançada de Dados é um recurso opcional que adiciona sete categorias protegidas adicionais para um total de 23, incluindo backups do iCloud, Notas e Fotos. A Apple se recusou a declarar quantos usuários ativaram a Proteção Avançada de Dados. A Electronic Frontier Foundation, um grupo de defesa da privacidade digital, elogiou o recurso de Proteção Avançada de Dados por proteger os dados dos consumidores – especialmente por criptografar os backups do iCloud, que estavam potencialmente expondo informações dos usuários.