Thứ sáu, 04/04/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Apple thêm mã hóa đầu cuối vào bản sao lưu cho iCloud

Chiến Mạnh
- 09:42, 08/12/2022

(DNTO) - Ngày 7/12, Apple đã công bố kế hoạch tăng cường bảo vệ an ninh dữ liệu trên các thiết bị hàng đầu của mình với việc bổ sung các công cụ mã hóa mới để sao lưu iCloud, và một tính năng giúp người dùng xác minh danh tính trong ứng dụng Message.

 

Ảnh : https://www.theverge.com

Ảnh : https://www.theverge.com

Các bản nâng cấp bảo mật dự kiến ra mắt vào năm 2023, bao gồm một tính năng mới có tên là Bảo vệ dữ liệu nâng cao (Advanced Data Protection) cho iCloud cung cấp mã hóa đầu cuối để bảo vệ các bản sao lưu iCloud ngay cả trong trường hợp rò rỉ dữ liệu.

“Bảo vệ dữ liệu nâng cao là mức bảo mật dữ liệu đám mây cao nhất của Apple, mang đến cho người dùng lựa chọn bảo vệ phần lớn dữ liệu iCloud nhạy cảm nhất của họ bằng mã hóa đầu cuối để dữ liệu chỉ có thể được giải mã trên các thiết bị đáng tin cậy”, Giám đốc kỹ thuật Ivan Krstic thuộc bộ phận bảo mật của Apple cho biết trong ghi chú mô tả các nâng cấp sắp tới.

Các thiết bị của Apple hiện cung cấp mã hóa đầu cuối theo mặc định cho một số danh mục dữ liệu như sức khỏe và mật khẩu nhưng khi các tính năng mới xuất hiện, các danh mục này sẽ được mở rộng sang các bản sao lưu iCloud, ghi chú và ảnh.

“Đối với những người dùng chọn tham gia, bảo vệ dữ liệu nâng cao sẽ bảo vệ hầu hết dữ liệu iCloud ngay cả trong trường hợp vi phạm dữ liệu trên đám mây”, nhà sản xuất thiết bị Cupertino cho biết.

Apple cho biết các danh mục dữ liệu iCloud chính duy nhất không được mã hóa đầu cuối là iCloud Mail, danh bạ và lịch do nhu cầu tương tác với các hệ thống lịch, danh bạ và email toàn cầu.

Các tính năng bảo mật nâng cao mới cũng bao gồm xác minh khóa liên hệ iMessage, cho phép người dùng xác minh rằng họ chỉ liên lạc với người mà họ dự định liên lạc.

Apple đang định vị tính năng xác minh khóa liên hệ iMessage như một rào cản khác đối với các tin tặc nổi tiếng nhắm vào các nhà báo, nhà hoạt động nhân quyền và thành viên chính phủ.

“Cuộc trò chuyện giữa những người dùng đã bật xác minh khóa liên hệ iMessage sẽ nhận được cảnh báo tự động nếu một kẻ xâm nhập đặc biệt tiên tiến, chẳng hạn như kẻ tấn công được nhà nước bảo trợ, đã thành công trong việc xâm nhập máy chủ đám mây và chèn thiết bị của chính chúng để nghe lén các liên lạc được mã hóa này. Và để bảo mật cao hơn nữa, người dùng xác minh khóa liên hệ iMessage có thể so sánh mã xác minh liên hệ trực tiếp, trên FaceTime hoặc thông qua một cuộc gọi an toàn khác”, Apple cho biết.

Công ty cũng có kế hoạch bổ sung hỗ trợ cho các khóa bảo mật vật lý của bên thứ ba, một tính năng nhằm giúp những người nổi tiếng, nhà báo và nhân vật chính phủ có thêm một lớp xác thực đa yếu tố.

“Đối với những người dùng chọn tham gia, Khóa bảo mật tăng cường xác thực hai yếu tố của Apple bằng cách yêu cầu khóa bảo mật phần cứng là một trong hai yếu tố. Điều này giúp xác thực hai yếu tố của chúng tôi tiến xa hơn nữa, thậm chí ngăn chặn kẻ tấn công nâng cao lấy được yếu tố thứ hai của người dùng trong một vụ lừa đảo”, Apple cho biết thêm.

Tin khác

An toàn thông tin
Trong một bước đi chiến lược nhằm tăng cường khả năng bảo mật cho Google Cloud, Alphabet đã chính thức mua lại Wiz – startup an ninh mạng nổi bật với công nghệ trí tuệ nhân tạo, với mức giá kỷ lục 32 tỷ USD. Tuy nhiên, thương vụ này cũng đặt ra không ít thách thức pháp lý và tài chính, phản ánh sự táo bạo trong chiến lược dài hạn của Alphabet.
2 tuần
An toàn thông tin
Những công cụ WolfGPT, FraudGPT đều là công cụ gây hại nhưng ai cũng có thể dùng, kể cả những người không có nền tảng công nghệ.
3 tháng
An toàn thông tin
Hạ viện Mỹ đã gửi thư tới các nhà điều hành cấp cao của Apple và Google về việc chuẩn bị xóa TikTok vào tháng tới.
3 tháng
An toàn thông tin
Chuyên gia của Hiệp hội An ninh mạng quốc gia cho biết các mã độc sẽ có khả năng tự nâng cấp, công nghệ Deepfake được cải tiến và các công cụ AI tạo sinh khác sẽ giúp kẻ xấu tạo nội dung giả mạo khó lường hơn.
3 tháng
An toàn thông tin
ByteDance và ứng dụng chia sẻ video ngắn TikTok yêu cầu tòa án phúc thẩm tạm thời ngăn chặn điều luật yêu cầu ByteDance phải thoái vốn khỏi TikTok trước ngày 19/1 tới đây, hoặc phải đối mặt với lệnh cấm, trong khi chờ xem xét của Tòa án Tối cao Mỹ.
3 tháng
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
4 tháng
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
6 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
8 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
9 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
10 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
10 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
10 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
11 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
11 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
1 năm
Xem thêm