中国如何让苹果公司在中国官方服务器上存储iCloud用户加密密钥

俄罗斯和中国要求商业公司在其领土上存储本地用户的个人数据。 在欧盟,个人数据在国外的传输也受到限制。 这样做是为了保护公民的隐私。 根据GDPR法律,在这种情况下,收集用户数据的互联网公司,电信运营商或其他公司被视为该数据的临时“托管人”,在用户同意并下达命令的情况下,代表用户的利益行事。 一段时间后,公司有义务自动删除此数据。 任何移动都必须在用户许可下进行-所有过程都是透明的。 在俄罗斯和中国,法律的精神和原则与GDPR有所不同。

但是,外国公司必须遵守当地法律,否则它们将面临严厉制裁:从罚款到全面禁止在该国进行商业活动。 而且,如果经常可以忽略俄罗斯市场,那么对于一家大型IT公司而言,失去中国市场将是一场灾难。 因此,谷歌和苹果以及其他公司都被迫遵守中国的要求。

2018年7月17日,中国数据中心运营商天一(国有运营商中国电信的一个部门) 签署了一项协议,以存储来自Apple iCloud服务的中国用户的数据。 现在,所有信息(包括用户加密密钥)都存储在公用服务器上。


天一与贵州云大数据(GCBD)签署协议

该协议是与贵州云大数据(GCBD)签订的,苹果最初选择在中国存储数据。 今年早些时候与她签署了一项协议,GCBD已将这项权利转让给了天一和中国电信。

用户的个人数据向中国服务器的迁移引起了一些观察家的关注 。 他们担心,授权机构现在将更容易获得状态机所针对的那些用户的加密密钥。 在迁移之前,所有密钥都存储在美国的服务器上,因此访问个人数据必须经过美国法律系统。

Apple一直为iCloud用户保留加密密钥。 在这种情况下,服务器上的数据以加密形式存储,但是Apple能够在必要时对其解密(例如,如果用户忘记了密码,则应用户的要求)。 因此,这种情况视情况而定。 苹果听话服从了美国法院,联邦调查局要求向用户提供个人信息。 您可以使用圣贝纳迪诺(San Bernardino)的iPhone 5c射击游戏来回想起这个故事,在那里,蒂姆·库克(Tim Cook)强烈反对解密来自联邦调查局的信息(他们不得不借助第三方黑客的帮助),但在那种情况下,这与解锁手机本身有关,而与iCloud数据无关。 。 美国情报部门从来没有遇到过访问云信息的问题,现在中国人没有。

在今年2月做出决定时,Apple 解释了必须从iCloud用户传输数据的事实,因为它被迫遵守当地法律。 该公司强调,立法仅适用于在注册Apple帐户时选择中国作为主要居住国的中国大陆居民。 该要求不适用于香港,澳门或台湾的居民,以及所有其他谨慎地将其他地区称为“主要国家”的中国人。

如果您现在更改Apple帐户的设置,并根据居住国家/地区指定其他州,还不确定是否可以“拒绝”在您自己的国家/地区存储数据。 TechCrunch 建议在这种情况下创建一个带有其他国家/地区标记的新帐户-这是确保数据安全的最安全的选择。

尽管地方当局对美国公司没有太多压力,但俄罗斯也有类似的要求。 很难想象俄罗斯会禁止销售iPhone手机或阻止对Google或Facebook的访问,因此与美国公司的谈判进展缓慢。 美国公司知道必须正式执行法律,但是没有人可以强制执行。

Source: https://habr.com/ru/post/zh-CN417559/


All Articles