Budú novinky od Apple naozaj bezpečné?

Po škandále s únikom nahých fotiek celebrít predstavila spoločnosť Apple plány na posilnenie ochrany osobných údajov. Hoci v súvislosti s únikom dát svojich užívateľov tvrdí, že nenašla rozsiahle narušenie bezpečnosti vlastných online služieb, dôveryhodnosť a schopnosť ochrániť zákazníkov a ich súkromie bola narušená.

Aj vďaka tomu sa predstavitelia Apple o svojich novinkách vyjadrujú pomerne opatrne. Hlavnou témou sú samozrejme informácie získané od používateľov a to, ako ich chce Apple využiť v najnovších produktoch. Jednou z najočakávanejších noviniek je „Apple Watch“ – hodinky monitorujúce stav Vášho zdravia. Síce má byť k dispozícii až budúci rok, už ale teraz táto novinka naštartovala búrlivú diskusiu. Na jednej strane nadšenci Apple Watch vypichujú klady aplikácie, ktorá má dopomôcť k lepšiemu zdraviu, na druhej bezpečnostní experti bijú na poplach, keďže súkromné, a v mnohých prípadoch veľmi osobné údaje používateľov, môžu byť vystavené riziku odhalenia a následného zneužitia. Druhou novinkou je nová platobná služba „Apple Pay“, ktorá má konkurovať Amazonu alebo Google.

Apple Watch bude možné, okrem iného, využiť aj ako stále populárnejší monitor telesných funkcií a zdravia. Bohužiaľ, mnohé podobné aplikácie sú do určitej miery neregulovateľné. Osobné zdravotné údaje, ktoré sú zhromažďované napríklad senzorom Fitbit alebo Jawbone, nie sú považované za zdravotnícke pomôcky. Práve naopak. Takto získané údaje nie sú v súčasnosti právne upravené. Mnohí z nás si ani neuvedomujú, že stiahnutím aplikácie, ktorá monitoruje vašu chôdzu, beh či spánok, môžu byť okamžite použité na marketingové účely. Hlavným problémom týchto aplikáciách je súkromie a ochrana užívateľa.

Viacerí experti vyjadrili nesúhlas s týmito a podobnými aplikáciami, keďže existuje vysoké riziko zneužitia takto získaných údajov. Spoločnosť Apple si je zjavne vedomá tohto rizika a uisťuje, že tieto dáta budú chránené. Jednou z ciest bude obmedzenie pre vývojárov aplikácií zameraných na monitorovanie telesných funkcií. Tieto aplikácie nebudú mať povolené ukladanie osobných údajov na iCloud. Rovnako tak nebudú môcť aplikácie poskytovať získané údaje pre marketingové služby, ani ich nebudú môcť poskytovať tretím stranám bez predchádzajúceho súhlasu užívateľa. Otázne ale zostáva, či Apple disponuje nástrojmi, ktoré dokážu dodržiavanie týchto pravidiel monitorovať a vynucovať a prípadné porušovanie aj adekvátne postihovať.

Od budúceho mesiaca Apple spustí novú aplikáciu – Apple Pay. Tá bude plniť úlohu sprostredkovateľa medzi obchodníkom a bankou. Na rozdiel od Amazonu alebo Google, Apple nebude ukladať žiadne informácie o platbách ako to robia konkurenčné služby. Hlavnou funkciou Apple Pay je uľahčiť platby za fyzické tovary a služby ako sú potraviny, oblečenie, kúpa cestovných lístkov a rôzne rezervácie. A to iba pomocou „Touch ID“ uloženého v iOS zariadenia. Apple prisľubuje, že užívateľ môže bez obáv poskytnúť všetky platobné a prepravné detaily bez toho, aby sa bál, že jeho osobné údaje budú zneužité alebo použité na marketingové účely. A následne sa môže odhlásiť  pomocou jediného dotyku.

Apple Pay pracuje na princípe bezdrôtovej výmeny informácii medzi zariadeniami. Momentálne je táto technológia málo populárna, keďže sa objavili prípady, kedy majitelia bezdotykových kariet boli okradnutí. Preto experti dúfajú, že vďaka Apple Pay sa situácia na trhu zmení a ľudia sa začnú prikláňať k tejto novinke. Taktiež dúfajú, že nový platobný systém by aj vďaka Apple Pay pomohol podporiť zavedenie čipového zabezpečenia EMV pre Europay, MaterCard a VISA. (Tieto tri spomínané organizácie pri spolupráci vytvorili tzv. globálny štandard pre kreditné a debetné karty. Ten pracuje na princípe čipovej technológie. Cieľom platobných spoločností je zaviesť ucelený štandard pre platobné karty a následne tak vytvoriť zabezpečenie na globálnej úrovni. Štandardom EMV je mikroprocesor, ktorý sa nachádza v čipe platobnej karty. Vďaka nemu sa zvyšuje nielen ochrana platobnej karty, ale aj jej využitie, ktoré je pri kartách s magnetickým prúžkom pomerne obmedzené.).

Podľa bezpečnostných expertov je EMV bezpečnejšia ako magnetické prúžky, pretože pri každej platbe je automaticky vytváraný nový číselný kód. Táto technológia sťažuje hackerom získanie informácii potrebných na zneužitie kreditných kariet. Preto sa predpokladá, že ak sa táto „novinka“ ujme pri Apple Pay a ďalej rozšíri, môžeme očakávať pokles prípadov, kedy sa hackeri dostali k dôveryhodným informáciám držiteľov kariet.

„Ak sa zameriame na EMV, všetky dáta budú zločincom k ničomu“, vyhlásil Tom Pageler, šéf počítačovej bezpečnostnej firmy DocuSign.

Nezostáva len veriť, že nové štandardy a aplikácie budú dostatočne zabezpečené a nedávny škandál sa opakovať nebude. Na druhej strane nesmieme zabudnúť, že Apple nie je jediná spoločnosť, ktorá zaraďovala ochranu používateľa na prvé miesto a neskôr čelila viacnásobným škandálom odhalenia súkromných informácii.

Ak vás článok zaujal, podporte ho na vybrali.sme.sk.

Podľa: http://www.nytimes.com/2014/09/11/technology/with-new-apple-products-a-privacy-challenge.html?hp&action=click&pgtype=Homepage&version=HpSum&module=first-column-region&region=top-news&WT.nav=top-news&_r=0