Az Apple ismét brit bíróságon védekezik, mert a kormány hozzáférést követel a titkosított iCloud-adatokhoz, hónapokkal azután, hogy inkább gyengítette a brit felhasználók biztonságát, semmint hátsó kaput építsen.
Az Apple újabb jogi eljárást indított a brit kormány ellen, amely hozzáférést követel ügyfelei titkosított adataihoz, néhány hónappal azután, hogy a vállalat inkább visszavont egy biztonsági funkciót az Egyesült Királyság felhasználóitól, semmint hogy eleget tegyen ugyanennek a követelésnek egy korábbi változatának.
Az amerikai technológiai cég múlt hónapban panaszt nyújtott be az Investigatory Powers Tribunalhoz (IPT), egy független bírósághoz, amely a brit hírszerző szolgálatok jogellenes tevékenységére vonatkozó bejelentéseket vizsgálja.
A vita középpontjában az áll, hogy a brit kormány rákényszerítheti-e az Apple-t, hogy hozzáférést adjon az iCloudban tárolt adatokhoz, amelyeket egyébként olyan erős titkosítás véd, hogy még maga az Apple sem tudja elolvasni őket.
A bírósági végzés szerint a brit Belügyminisztérium másodszor is kérvényezte, hogy „hátsó ajtós” hozzáférést kapjon a brit felhasználók titkosított iCloud-adataihoz.
Az Egyesült Királyság tavaly visszakozott eredeti követelésétől, miután éles vita alakult ki Washingtonnal. Az első, a nyomozati hatáskörökről szóló törvény (Investigatory Powers Act) alapján 2025 januárjában kiadott utasítás egyszerre a brit és az amerikai ügyfelek adatainak hozzáférését célozta.
A hatóságok ezt követően szűkítették a megközelítést, és 2025 későbbi szakaszában új, „technical capability notice” (TCN) nevű, a szolgáltatók műszaki képességeire vonatkozó értesítést adtak ki, amely kizárólag az egyesült királyságbeli felhasználókra vonatkozott; ezt az utasítást támadja most az Apple.
Az ilyen TCN-ek arra kötelezik a vállalatokat, hogy információkat szolgáltassanak a bűnüldöző hatóságoknak többek között terrorizmus és gyermekek szexuális bántalmazása miatti ügyekben, még akkor is, ha az adatokat titkosítás védi.
Az Apple álláspontja
Az Apple régóta ragaszkodik ahhoz, hogy semmilyen, hatósági kényszerítésen alapuló hozzáférést nem épít be a termékeibe.
A cég tágabban azt állítja, hogy bármilyen ilyen eszköz, ha egyszer elkészül, minden felhasználó számára biztonsági kockázatot jelent, nemcsak azoknak, akiket egy adott megkeresés érint.
Az eredeti utasítás 2025 februári kézhezvétele után az Apple megvonta az egyesült királyságbeli ügyfelek hozzáférését az Advanced Data Protection szolgáltatáshoz, egy olyan választható iCloud-biztonsági funkcióhoz, amely annyira alaposan titkosítja az adatokat, hogy még az Apple sem tudja elolvasni őket.
Az Advanced Data Protection egy külön bekapcsolható funkció, amely az iCloud alapértelmezett titkosítása fölé végpontok közötti titkosítást épít, olyan adatokat is lefedve, mint a készülékbiztonsági mentések, a fotók és a jegyzetek.
Az Apple a fiók régiója és az országbeállítások alapján korlátozhatja, hogy kiknek kínálja fel a szolgáltatást, ugyanúgy, ahogyan más, régióspecifikus funkciókat is így korlátoz.
A technical capability notice-öket a jogszabályok titoktartás alá helyezik: az ilyen értesítést kapó vállalatok nem erősíthetik meg annak létezését, a kormány pedig rendszerint a nemzetbiztonságra hivatkozva nem kommentálja az egyes ügyeket.
Éppen ez a titkolózás áll a civil kampánycsoportok kifogásainak középpontjában is; szerintük az ilyen mértékű megfigyelési jogosítványoknak jóval nagyobb nyilvános ellenőrzés alatt kellene állniuk, mint amennyit a jelenlegi jogi keret lehetővé tesz.