
Вчера мы сообщили, что появилось новое дело ФБР, связанное с iPhone — бюро снова просит Apple разблокировать два iPhone, принадлежащих подозреваемому в стрельбе.
Между случаями в Сан-Бернардино и Пенсаколе есть явные сходства. Не только потому, что оба связаны со стрельбой и включают два iPhone, но и потому, что ФБР решило публично заявить о своей просьбе к Apple о помощи…
Намерение, вероятно, заключалось в оказании общественного давления на Apple с целью добиться сотрудничества, но, на мой взгляд, более вероятно, что это приведет к обратному эффекту: привлечет внимание к решительной позиции производителя iPhone по вопросам конфиденциальности.
Действительно, эта просьба совпала с редким присутствием Apple на CES для обсуждения… конфиденциальности. Время было идеальным, если бы это было спланировано PR-отделом Apple. Это дало компании возможность подчеркнуть свою приверженность конфиденциальности, заявив: «Посмотрите, мы снова отказываемся компрометировать безопасность iPhone, даже когда ФБР просит нас помочь».
Правда, есть риск, что позиция Apple может быть искажена. Действительно, некоторые новостные сообщения утверждают, что Apple «отказалась помогать ФБР». Это не так. При наличии законных оснований Apple всегда сотрудничала в меру своих возможностей.
И эти возможности значительны. Если iPhone использует резервное копирование iCloud, Apple может предоставить полную копию этого резервного файла, что составляет почти все данные, хранящиеся на телефоне. Она может сделать это, потому что, хотя резервные копии iCloud зашифрованы, они не используют сквозное шифрование. Это означает, что Apple владеет ключом и может расшифровывать их для ФБР и других правоохранительных органов.
Это компромисс со стороны Apple. Было высказано предположение, что Apple может перейти к сквозному шифрованию для резервных копий iCloud, и лично я ожидал, что компания сделает это раньше. Но я думаю, что это, возможно, сознательное решение: быть в состоянии помогать правоохранительным органам, когда это необходимо, и в то же время предлагать потребителям очень высокий уровень защиты.
Любой, кто недоволен тем, что Apple может получить доступ к их резервной копии iCloud, может не использовать ее и вместо этого полагаться на локальные резервные копии.
Мы не знаем, существуют ли резервные копии iCloud в этом случае; все, что сказала Apple, это то, что она предоставила ФБР все имеющиеся у нее данные. Это может быть что угодно: от почти ничего до полных и актуальных резервных копий почти всего на телефонах.
Суть, однако, в том, что Apple сделала все, что могла, кроме одного: создания скомпрометированной версии iOS, которая позволила бы осуществлять бэкдор-доступ. Как Apple и мы неоднократно указывали, невозможно создать уязвимость, которой могли бы пользоваться только «хорошие парни».
Я знаю по прошлому опыту, что в Apple есть люди, недовольные искажением их позиции, и что количество случаев, когда шифрование iPhone было проблемой, было преувеличено. Они недовольны тем, что ФБР публично выдвинуло требование к Apple, прежде чем исчерпать все свои собственные возможности.
Действительно, расследование Главного инспектора по работе ФБР с iPhone из Сан-Бернардино было критичным в ряде областей. Например, оно установило, что агентство не обратилось к компании, которую ФБР, *как известно*, была близка к решению проблемы, до самого кануна судебного заседания против Apple, и что некоторые сотрудники ФБР были недовольны, когда поставщик предложил свою помощь, поскольку казалось, что они хотели судебного решения.
Apple, возможно, могла бы помочь себе, будучи немного более ясной относительно того, что она делает и чего не делает для помощи правоохранительным органам — но я подозреваю, что она поступает ответственно, не вдаваясь в излишние подробности. Большинство преступников не будут знать, что Apple может получить доступ к их резервным копиям iCloud, и, вероятно, в интересах всех, чтобы эта информация была известна только техническому сообществу.
Что касается широкой общественности, Apple известна тем, что противостоит ФБР — и второе дело ФБР с iPhone только укрепляет это понимание.