Apple rimuove la protezione avanzata dei dati nel Regno Unito sotto pressione del governo: i dati degli utenti su iCloud non saranno più criptati

Apple rimuove la protezione avanzata dei dati nel Regno Unito sotto pressione del governo: i dati degli utenti su iCloud non saranno più criptati

Apple è costretta a disattivare la funzione Advanced Data Protection nel Regno Unito dopo una richiesta del governo basata sull'Investigatory Powers Act. La decisione solleva polemiche sulla privacy e sulla sicurezza dei dati, con critiche da varie parti

di pubblicata il , alle 17:42 nel canale Apple
Apple
 

Apple ha deciso di rimuovere la funzione Advanced Data Protection (ADP) per gli utenti del Regno Unito, una misura che garantiva la crittografia end-to-end per i dati archiviati su iCloud. La decisione arriva dopo che il governo britannico ha richiesto l'accesso ai dati degli utenti attraverso l'Investigatory Powers Act (IPA), una legge che obbliga le aziende tecnologiche a fornire informazioni alle autorità di sicurezza su richiesta. Si tratta di una decisione che rappresenta un passo indietro importante per quanto riguarda la protezione della privacy per gli utenti Apple nel Regno Unito.

Né Apple né il Ministero dell'Interno britannico hanno confermato ufficialmente l'esistenza dell'ordine specifico legato all'ADP. Tuttavia, fonti vicine alla vicenda hanno confermato la sua autenticità sia alla BBC che al Washington Post.

La funzione ADP, introdotta per i clienti britannici a dicembre 2022, permetteva solo ai titolari degli account di accedere ai propri dati, impedendo persino ad Apple stessa di visualizzarli. A partire dalle ore 15:00 GMT di oggi, venerdì 21 febbraio 2025, gli utenti nel Regno Unito che tentano di attivare questa funzione ricevono un messaggio di errore. Il servizio, per coloro che già ne fanno uso, sarà disabilitato in una data futura non ancora specificata.

Apple ha espresso profondo rammarico per la decisione, dichiarando: "Non abbiamo mai creato una backdoor o una chiave principale per nessuno dei nostri prodotti e mai lo faremo". La società ha aggiunto che considera più urgente che mai migliorare la sicurezza dell'archiviazione cloud con la crittografia end-to-end e spera di poter ripristinare questa funzionalità nel Regno Unito in futuro.

La decisione del governo britannico, che da più parti viene vista come un attacco senza precedenti alla privacy individuale, ha suscitato forti reazioni: la BBC riporta il parere di Alan Woodward, esperto di sicurezza informatica presso l'Università del Surrey, che ha definito quanto accaduto come "un atto di autolesionismo" da parte del governo, sostenendo che questa mossa indebolisce la sicurezza online e la privacy degli utenti britannici.

La questione ha anche sollevato preoccupazioni a livello internazionale, con due politici statunitensi che hanno additato questa richiesta come una minaccia grave alla sicurezza nazionale americana, tanto da richiedere una revisione degli accordi di condivisione delle informazioni tra Stati Uniti e Regno Unito.

21 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
bancodeipugni21 Febbraio 2025, 18:08 #1
basta non usare i cloud
dwfgerw21 Febbraio 2025, 18:16 #2
Serve comunque un mandato di un giudice per far sì che Apple o qualsiasi altro cloud provider, fornisca accesso per indagini. La funzione ADP è stata introdotta da poco e, evidentemente, spaventa molto alcuni governi..
tuttodigitale21 Febbraio 2025, 19:10 #3
Originariamente inviato da: dwfgerw
Serve comunque un mandato di un giudice per far sì che Apple o qualsiasi altro cloud provider, fornisca accesso per indagini. La funzione ADP è stata introdotta da poco e, evidentemente, spaventa molto alcuni governi..

Il problema è proprio questo, che nessuno poteva accedere al contenuto neanche su richiesta dell'autorità giudiziaria. Mi sembra strano che Apple non abbia violato leggi e che tutto sia "normato" a sentimento.
Hiei360021 Febbraio 2025, 20:00 #4
I dati si caricano già criptati... Mai affidarsi alla protezione altrui
aqua8422 Febbraio 2025, 06:59 #5
Originariamente inviato da: Hiei3600
I dati si caricano già criptati... Mai affidarsi alla protezione altrui


tu hai la conoscenza tecnica per capire se i tuoi dati sono criptati nel modo corretto?
se SI buon per te, davvero, senza polemica

altrimenti ti devi per forza affidare sempre a qualcun altro
WarDuck22 Febbraio 2025, 09:51 #6
Originariamente inviato da: aqua84
tu hai la conoscenza tecnica per capire se i tuoi dati sono criptati nel modo corretto?
se SI buon per te, davvero, senza polemica

altrimenti ti devi per forza affidare sempre a qualcun altro


Esistono tool open source per lo scopo: in generale usare un algoritmo crittografico a chiave simmetrica, noto e studiato da anni (tipo AES-256*), con una chiave abbastanza complessa, è una garanzia sufficiente.

Dopodiché tutto dipende da *cosa* si sta proteggendo, da *chi* ci si sta proteggendo, e per *quanto tempo* si vuole proteggere quelle informazioni.

* con modo di funzionamento non patologico (vedi crittografia a blocchi e modi di funzionamento dei cifrari a blocchi).
marcram22 Febbraio 2025, 10:11 #7
Originariamente inviato da: Hiei3600
I dati si caricano già criptati... Mai affidarsi alla protezione altrui

Esatto.
Però prevede un'azione attiva da parte del caricante, e con la cultura tecnologica che c'è in giro, figurati...
agonauta7822 Febbraio 2025, 12:08 #8
Originariamente inviato da: bancodeipugni
basta non usare i cloud
se sei indagato e l'autorità ti intima di fornire l'accesso , devi farlo . Non puoi dire è roba privata . La cosa si complica se muori o scappi . Se ci sono indagini togliendo la protezione , non ti contattano . Saltano semplicemente un passaggio . L'alternativa quale sarebbe ? Ai controlli in areoporto potrebbero obbligarti al controllo del telefono . Se non lo fai o non parti o non torni a casa . Specialmente all'estero

Originariamente inviato da: Hiei3600
I dati si caricano già criptati... Mai affidarsi alla protezione altrui
operazione semplice per lo 0001% degli utilizzatori in pratica . Sei un genio
jepessen22 Febbraio 2025, 12:19 #9
Io non credo che non si possa trovare una via di mezzo che faccia contenti tutti, e' che Apple non lo vuole fare, ma mi dispiace per i complottisti, ma fanno bene gli inglesi a voler accedere ai dati in caso di bisogno...

A nessuno frega delle foto degli utenti mentre voimtano in bagno, non vogliono stare tutto il tempo a farsi i fatti vostri. Ma se ci sono delle indagini, se un telefono puo' contenere prove di reati, omicidi etc, e' sacrosanto poterci accedere secondo me.

Che Apple non voglia fare una backdoor ci sta ovviamente, prima o poi verrebbe scoperta ed utilizzata da malintenzionati, ma che non possano creare delle chiavi per singolo utente, per permettere l'accesso solo a quell'account, mi pare alquanto improbabile, dato che gli algoritmi gia' ci sono.
marcram22 Febbraio 2025, 12:26 #10
Originariamente inviato da: jepessen
A nessuno frega delle foto degli utenti mentre voimtano in bagno, non vogliono stare tutto il tempo a farsi i fatti vostri. Ma se ci sono delle indagini, se un telefono puo' contenere prove di reati, omicidi etc, e' sacrosanto poterci accedere secondo me.

E quindi torniamo ad discorso del "ci vogliono telecamere e microfoni nelle case di ogni cittadino".
Perché, se le conversazioni e gli eventi successi nelle case "possono essere prove di reati, è sacrosanto poterci accedere", no?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^