蘋果宣布,包含iCloud進階資料防護 (Advanced Data Protection)、iMessage聯絡人金鑰驗證 (Contact Key Verification),以及Apple ID安全金鑰 (Security Keys for Apple ID)在內的iCloud全程加密安全功能,將於2023年開始向全球地區用戶開放使用。
其中,在iCloud進階資料防護功能將提供全程加密,並且可讓使用者手動開啟。
目前iCloud服務已經提供iCloud Keychain密碼、健康App的健康資料等14項類別資料全程加密傳輸,藉此確保使用者資料隱私安全。而開啟iCloud進階資料防護功能之後,則可讓加密類別資料增加至23種,包含iCloud備份、相片與筆記內容都會以加密形式保護。
不過,包含iCloud Mail、聯絡人及行事曆資料並未提供加密,主要是考量能與其他同類型服務資料互通,因此並未額外進行全程加密,僅在傳輸過程提供加密保護。
至於在iMessage的聯絡人則是透過金鑰比對方式驗證,藉此確保使用者通訊時的隱私安全,主要針對政府機構、特定人士使用需求打造,在聯絡人雙方均開啟金鑰驗證功能時,即可使用。
若發生有心人士發動竊聽攻擊時,聯絡人雙方都會接獲蘋果系統發出通知,藉此了解有人正在竊聽。同時,聯絡人亦可透過2次驗證,或是藉由FaceTime等方式確認彼此身分。
另外,Apple ID安全金鑰功能則是允許使用者透過第三方實體金鑰進行身分驗證,主要源自2015年開始啟用的2次驗證機制的延伸設計,讓使用者能以更多元方式進行登入身分驗證。
此次更新將在2023年開放全球地區使用者使用,而全程加密功能則會先透過Beta測試計畫開放美國地區使用者測試,預計今年底於美國境內開放使用。