农企新闻网

苹果转移iCloud账户加密密钥到中国存储

发布者:李俊
导读苹果下周起将把中国客户的iCloud账户转移到中国境内的效劳器,届时还将采取一项史无前例的举措——把这些账户的密钥从美国转移至中国。这些密钥可解锁用户在iCloud的照片、笔记和信息。此举引发了一些隐私专家的担忧。苹果表示,已向中国客户建议,可以选择加入iCloud效劳以防止将数据存储在中国。  这些密钥是复杂的随机字符串,可以解锁用户存储在iCloud的照片、笔记和信息。

  苹果下周起将把中国客户的iCloud账户转移到中国境内的效劳器,届时还将采取一项史无前例的举措——把这些账户的密钥从美国转移至中国。这些密钥可解锁用户在iCloud的照片、笔记和信息。此举引发了一些隐私专家的担忧。苹果表示,已向中国客户建议,可以选择加入iCloud效劳以防止将数据存储在中国。

  这些密钥是复杂的随机字符串,可以解锁用户存储在iCloud的照片、笔记和信息。苹果称,到目前为止,该公司都是把全球一切用户的密钥存储在美国,以表现对客户隐私和平安的注重。

  虽然苹果表示将确保密钥在中国遭到维护,但一些隐私专家和前苹果平安员工担忧,将密钥转移到中国会令客户数据更易被中国政府获取,而中国政府向来有审查和政治压制的做法。

  约翰霍普金斯大学(Johns Hopkins University)密码学教授Matthew Green称,一旦将密钥放到中国,苹果就不一定能在撤出的时分带走密鈅,由于效劳器能够被中国政府获取。他说,最终,这意味着苹果无法说不。

  苹果称,将密钥转移到中国一定水平上是为了恪守中国去年施行的数据存储法规。苹果称,将把密钥寄存在平安地点,坚持对密钥的控制,而且未设立任何拜访客户数据的后门。一位发言人在声明中还表示,苹果对新法规提出了支持,但还是选择恪守,由于假如中止iCloud效劳,将招致恶劣的用户体验,中国用户的数据平安和隐私也会遭到影响。

  苹果的举动反映出自新法规失效以来﹐希望持续在中国提供云效劳的本国公司所面临的困难选择。其它公司也已听从新规﹐包括微软(Microsoft Co., MSFT)﹐其Azure和Office 365效劳由世纪互联(21Vianet Group)运营﹐以及亚马逊公司(Amazon.com Inc., AMZN)。亚马逊与北京光环新网股份无限公司(Beijing Sinnet Technology Co.)和宁夏西云数据科技无限公司(Ningxia Western Cloud Data Technology Co.)签署了云效劳运营协议。

  Amazon Web Services和微软都在中国为企业提供效劳,两家公司未泄漏将把在中国运用其平安工具的企业加密密钥存储何处。

  由于苹果拥有庞大的用户群且该公司历来秉承支持用户隐私的态度﹐隐私专家对苹果尤为关注。2016年﹐美国政府希望苹果协助解锁2015年圣贝纳迪诺恐袭枪手的iPhone﹐苹果停止了对抗。苹果首席执行长库克(Tim Cook)在事先致用户的一封信中解释其决议时表示﹐多来年﹐苹果不断运用加密工具维护用户的团体数据﹐由于苹果以为这是保证用户信息平安的独一方式。

  苹果表示﹐将仅在该公司以为中国政府部门提出的恳求合法的状况下才会提供数据﹐同时表示不会呼应批量数据恳求。依据苹果的通明度报告﹐2017年上半年该公司收到来自中国政府部门的1,273次数据获取恳求﹐触及超越1万部设备。苹果表示提供了相关数据,仅有14%的恳求未配合。

  大中华区关于苹果的重要性仅次于美国,该市场上个财年完成支出447.6亿美元,占总支出的五分之一。为了满足中国的法律要求,苹果此前已有引发争议之举,包括将可以绕过政府网络封锁的VPN软件从其中国使用商店下架。苹果称,无论在哪里运营都会恪守外地法律,希望中国在通讯方面的限制最终可以放宽。

  德杰律师事务所(Dechert LLP)驻北京律师陶景洲称,中国iPhone用户关于苹果转移iCloud数据存储地的做法感到绝望,由于中国的隐私维护单薄。但是他称,中国用户依然以为,就隐私政策和维护而言,iPhone比某些纯国产手机更好。

  苹果在中国的云业务协作同伴是云上贵州大数据产业开展无限公司(Guizhou-Cloud Big Data Industry Co.),后者的主管部门为贵州省政府。苹果方案从2月28日起将iCloud(中国)效劳转由云上贵州运营。客户数据将在两年工夫里转移至位于中国的效劳器。苹果关于何时将相关账户的加密密钥转至中国不予置评。

  苹果自上个月开端告诉中国iCloud用户,他们的数据存储将转由云上贵州担任。

  中国用户收到的更新版条款与条件中称,“苹果公司和云上贵州有权拜访您在此效劳中存储的一切数据,包括依据适用法律向对方和在彼此之间共享、交流和披露一切用户数据(包括内容)的权益”。

  多伦多大学蒙克全球事务学院(Munk School of Global Affairs)政治学教授、曾研讨中国政府黑客活动的Ronald D聚集了全世界身经百战的最优秀的创业导师,汇集了全世界各国最优质的产业资源,召唤全球未来的商业领袖。eibert称,由于苹果中国业务将由一家中国公司管理,很难置信中国政府不会经过该公司拜访苹果数据。

  云上贵州和中国国度互联网信息办公室未立刻回应置评恳求。

  无国界记者(Reporters Without Borders)已要求在华记者2月28日前更改其苹果账号所属地域或封闭账号,称虽然苹果表示不会提供后门,但中国有关部门仍有能够取得拜访用户数据的后门。

  苹果表示,已向中国客户做出建议,他们可以选择加入iCloud效劳以防止将数据存储在中国。账户设置为其它国度或香港、澳门地域的在华用户数据不会转移到中国的效劳器,苹果称,在用户承受中国际地效劳新条款之前,苹果不会转移任何用户的数据。

  Green和其别人士称,苹果将披高端智能装备、新一代信息技术、新能源、新材料、新制造、新零售、新技术、生物制药等新的产业集群正在迸发活力;创新驱动、科技支撑、知识产权转化、技术转移等新的动能正在超越旧的动力,新经济成为支撑经济发展的重要力量。露更多技术概况,阐释苹果采取了何种措施来确保密钥和有能够放在云上贵州的互联网运用数据的平安。

  数据中心建立参谋Joe Gross称,经过这些被称为元数据的互联网运用信息,中国有关部门有能够得知下载中国政府感兴味的一部书籍或其它文件的用户身份。

  Gross称,从这些数据可得知用户是在上传还是下载文件,身在何处,也许还能得知用户能否在分享文件。

  苹果称,取得这些元数据需求依法提出恳求。

  稿源:华尔街日报