Apple abaisse la sécurité des données sur le cloud au Royaume-Uni

Apple a annoncé vendredi ne plus pouvoir proposer le plus haut niveau de sécurité de ses données chiffrées sur son cloud au Royaume-Uni. Une décision qui fait suite, selon la presse américaine, à une demande des autorités britanniques de prévoir une porte réservée pour y accéder, pour des raisons de sécurité, et qu'Apple aurait refusé.
La protection avancée des données désactivée
"Comme nous l'avons déjà dit à maintes reprises, nous n'avons jamais mis en place de 'porte dérobée' (un moyen secret pour accéder à des données, ndlr) ou de 'clé principale' (qui permet de chiffrer et déchiffrer des données, ndlr) pour aucun de nos produits ou services et nous ne le ferons jamais", écrit le géant californien dans son communiqué, sans mentionner le gouvernement britannique.
"Nous ne commentons pas les questions opérationnelles", a réagi le ministère de l'Intérieur britannique, se refusant à "confirmer ou infirmer" quoi que ce soit.
Jusqu'à présent, les utilisateurs des produits Apple pouvaient, s'ils le souhaitaient, activer la fonction "protection avancée des données" (ADP) sur leurs appareils. Cela permet de chiffrer les sauvegardes iCloud, par exemple les photos, les rendant inaccessibles à un tiers, y compris le géant de Cupertino lui-même.
Mais selon le Washington Post, qui cite des sources proches du dossier, le gouvernement britannique a demandé à l'entreprise de créer une "porte dérobée" permettant de "récupérer tous les contenus que les utilisateurs d'Apple du monde entier ont téléchargés sur le cloud".
"Nous sommes profondément déçus"
Apple a donc décidé de retirer aux utilisateurs britanniques cette protection avancée lancée en 2023 qui rend les contenus inaccessibles sans clé pour les déverrouiller. "Nous sommes profondément déçus que les protections fournies par ADP ne soient pas disponibles pour nos clients au Royaume-Uni, compte tenu de l'augmentation constante des violations de données et autres menaces pour la vie privée des clients", affirme Apple, qui dit s'être engagé "à offrir à ses utilisateurs le plus haut niveau de sécurité".
Le retrait du service de chiffrement de bout en bout des données d'Apple au Royaume-Uni ne concerne pas le gestionnaire de mot de passe, les données de santé, ou encore les logiciels de conversations iMessage et FaceTime. Mais les sauvegardes iCloud, ainsi que les photos, les notes, les mémos vocaux ou les rappels ne seront plus protégés par cette fonctionnalité.
Concrètement, les utilisateurs britanniques qui n'ont pas encore activé l'ADP ne pourront plus le faire, et ceux qui l'ont mis en place disposeront d'un délai pour la désactiver.