¿Se equivocó Apple con la seguridad de iCloud? Las llamadas de iPhone se almacenan en secreto

Apple nunca se ha retirado de las peleas en lo que respecta a la privacidad de sus usuarios, tanto que incluso se pelearon con el FBI durante el Tiroteo en San Bernardino incidente, pero las cosas parecen haber cambiado un poco.




De acuerdo a La intercepción, una firma de seguridad rusa Elcomsoft afirma que Apple ahora está sincronizando los datos de las llamadas de su iPhone con el iCloud, al que puede acceder la compañía.



A continuación, enumeramos en puntos fáciles cómo esto puede afectar su seguridad personal.

Actualizaremos la historia tan pronto como estén disponibles las actualizaciones del soporte oficial de Apple sobre el informe mencionado anteriormente.



¿A qué información accede Apple?

Si un usuario tiene iCloud habilitado en su dispositivo iOS, todos sus registros de llamadas, incluidos los números de teléfono, la duración de la llamada, la fecha y la hora de las llamadas perdidas, marcadas y recibidas, se almacenarán en la cuenta de iCloud del usuario durante cuatro meses.

Además de las llamadas telefónicas estándar, Apple también registra datos de su FaceTime. Ya sea que realice una llamada de audio o video, todo el historial de llamadas se sincroniza automáticamente con los servidores de iCloud.





¿Estás seguro si tienes un dispositivo con iOS 10?

No absolutamente no. Por el contrario, si está utilizando la última versión de iOS, no solo sus llamadas telefónicas y los registros de FaceTime llegarán al servidor, sino que también se realizarán mediante aplicaciones de terceros.

Las llamadas realizadas a través de aplicaciones VoIP como WhatsApp, Viber y Skype que usan CallKit de Apple, también tendrán su propio espacio en los servidores de la nube.





¿Cómo ayuda esto a la policía?

Los proveedores de servicios telefónicos mantienen un registro de llamadas de hasta 60 días, que luego pueden ser utilizados por varias agencias de aplicación de la ley para arrestar criminales o seguir un rastro.

Apple guarda los datos durante cuatro meses, aproximadamente 120 días, que son muchos registros y un período de tiempo mucho más largo.

Ahora, dado que Apple tiene la clave para desbloquear cualquier cuenta de iCloud, si es necesario, las agencias de aplicación de la ley pueden retenerlas ante una orden judicial para obtener acceso a los datos de la llamada.

Las agencias de aplicación de la ley pueden extraer estos datos utilizando la herramienta de software Phone Breaker. Estas herramientas también son utilizadas por los departamentos de seguridad corporativos y los consumidores.





¿Es seguro usar iCloud?

Si alguien puede obtener sus credenciales de iCloud, como un pirata informático, sus datos se pueden usar de la manera que lo deseen. Si tu recordar el incidente de 2014 cuando ciertas cuentas de celebridades fueron pirateadas, comprenderá la esencia del asunto.

La herramienta de software de Elcomsoft puede ayudar a sus clientes, que incluyen ciertas agencias de aplicación de la ley, a acceder a una cuenta de iCloud sin usar credenciales, todo lo que necesita es un token de autenticación para la cuenta en cuestión, y eso le permitirá obtener acceso a la cuenta de iCloud sin ninguna ayuda por parte de Apple.





¿Le ha sucedido esto a alguien?

Clientes de Apple he informado sincronización automática de los datos de su dispositivo entre dos dispositivos usando la misma ID de Apple, causando confusión.

El documento en línea de Apple sobre el manejo de solicitudes legales de las fuerzas del orden público establece que los servidores de Apple también pueden contener datos de usuarios, incluidas fotos, videos, configuraciones de dispositivos, configuraciones de aplicaciones, iMessages, SMS, MMS y mensajes de voz.

Informe del New York Times desde febrero declaró que Apple iba a implementar actualizaciones de sus funciones de seguridad para proteger mejor los datos de los usuarios, pero eso aún no ha sucedido.

La mejor manera de salir de este lío para Apple sería permitir a los usuarios alternar la sincronización automática de funciones en su teléfono para que solo envíen cosas a los servidores de la nube que realmente quieren guardar.