Apple migliorerà la sicurezza di iCloud

Lo ha annunciato Tim Cook in un'intervista dopo il caso delle foto rubate, alla vigilia dell'evento sul nuovo iPhone (e sul nuovo smartwatch, forse)

L’amministratore delegato di Apple, Tim Cook, ha annunciato che nelle prossime settimane sarà attivato un nuovo sistema di avvisi di sicurezza per gli iscritti ad iCloud, il servizio che permette di salvare online i propri file per averli sempre disponibili e sincronizzati su iPhone, iPad e Mac. La decisione è stata presa in seguito alle recenti, e molto discusse, notizie sulla pubblicazione delle fotografie private di diverse attrici, per lo più statunitensi come Jennifer Lawrence, in cui compaiono nude o mentre fanno sesso, e che in parte provenivano dai loro account iCloud.
iCloud era stato criticato per essere poco sicuro, anche se Apple ha annunciato che dalle proprie verifiche non sarebbero emerse violazioni dovute ad attacchi diretti contro i propri server.

Parlando con il Wall Street Journal, Tim Cook ha confermato che gli hacker sarebbero riusciti a ottenere il controllo di alcuni account iCloud semplicemente individuando le domande di sicurezza impostate dai loro proprietari. Le domande di sicurezza, di solito del tipo “Come si chiama il tuo animale domestico preferito?”, servono per reimpostare la password del proprio account quando questa viene dimenticata. Rispondendo correttamente, è possibile impostare una nuova password e accedere ai dati, anche senza avere mai saputo la password precedente. In altri casi, le password sarebbero state sottratte sfruttando finte email di Apple in cui gli utenti malintenzionati chiedevano informazioni sugli account, una pratica molto comune detta “phishing” e che talvolta funziona con gli utenti meno esperti.

Cook ha quindi ribadito che nessuna informazione sugli account iCloud è uscita dai server di Apple in seguito a un attacco informatico, annunciando comunque che per evitare episodi simili in futuro sarà perfezionato il sistema di avvisi di sicurezza del servizio. Gli iscritti ad iCloud riceveranno un’email di aggiornamento o una notifica sul loro iPhone/iPad ogni volta che sarà tentata la modifica della password del loro account, un tentativo di ripristino dei dati tramite un backup salvato online o quando un dispositivo sconosciuto si collega per la prima volta al proprio account. Fino a oggi, le notifiche di sicurezza sono meno frequenti e vengono inviate solamente quando qualcuno prova a cambiare password, o a fare login, da un dispositivo non associato al proprio account iCloud. Se qualcuno prova a ripristinare i dati, accedendo quindi a un backup online sempre di iCloud, non viene inviata nessuna notifica.

Il nuovo sistema, ha fatto sapere Apple, sarà pronto entro un paio di settimane e conterrà consigli e riferimenti per intervenire rapidamente, in modo da impostare una nuova password e chiudere l’accesso ad altri utenti. Cook ha però spiegato al WSJ che la sola tecnologia non basta e che Apple deve fare di più per far comprendere ai propri clienti l’importanza di usare password più difficili da indovinare, e per renderli più consapevoli dei sistemi usati dagli hacker per entrare in possesso dei loro dati, come per esempio le finte email ufficiali in cui si chiedono dettagli sugli account. “Se faccio un passo indietro e penso ai terribili episodi recenti e a che cosa avremmo dovuto fare di più, penso al fattore consapevolezza. Reputo ci sia da parte nostra la necessità di migliorare” ha ammesso Cook, aggiungendo che Apple ha in programma di fare conoscere meglio il suo sistema di verifica in due passaggi, che prevede l’inserimento – oltre alla classica password – di un codice ricevuto per SMS per potere accedere al proprio account (qui trovate le istruzioni per attivarlo).

iPhone 6 e smartwatch
L’intervista di Cook al Wal Street Journal è arrivata quattro giorni prima del molto atteso evento Apple organizzato a San Francisco per il 9 settembre. Apple vuole sgombrare il campo dalle polemiche e dalle accuse degli ultimi giorni – che le hanno comunque procurato un danno di immagine cospicuo e potrebbero avere aggravato dei problemi in borsa – per concentrare l’attenzione dei media e di conseguenza dei suoi clienti sulle novità che intende presentare. Come è stato ampiamente anticipato nei mesi scorsi, è data per certa la presentazione di iPhone 6, l’ultima evoluzione dello smartphone di Apple che probabilmente sarà disponibile in due versioni: una con uno schermo da 4,7 pollici e l’altra da 5,5 pollici (l’attuale iPhone 5s ha uno schermo da 4 pollici).

Secondo i principali siti di tecnologia e diversi analisti, durante l’evento di martedì Apple presenterà anche il suo primo smartwatch, un dispositivo di cui si parla da anni e sul quale fino a ora sono trapelate pochissime informazioni. Samsung, il principale concorrente di Apple per quanto riguarda smartphone e tablet, ha messo in vendita già da un anno alcuni modelli di smartwatch, di recente aggiornati e potenziati. Google a inizio estate ha annunciato Android Wear, una versione “alleggerita” del suo sistema operativo che può essere utilizzata sugli aggeggi da indossare. Produttori come LG e Motorola hanno annunciato i loro primi modelli di smartwatch basati sul sistema di Google e che saranno messi in commercio entro la fine dell’anno.

Apple è quindi rimasta indietro rispetto alla concorrenza, ma gli esperti dicono che questo potrebbe essere un vantaggio. Gli smartwatch messi in vendita fino a ora non hanno avuto molto successo: sono ingombranti, la loro batteria dura poche ore e non ci sono molte applicazioni da installarci sopra. Apple ha avuto un anno per osservare la concorrenza, capire che cosa ha funzionato meno e trovare qualche soluzione in più.

Nelle ultime settimane si sono diffuse diverse notizie non ufficiali su un accordo raggiunto da Apple con i principali gestori di carte di credito (Visa, MasterCard e American Express) per creare un sistema di pagamento integrato nei suoi dispositivi. La società è in possesso di una enorme quantità di dati sulle carte di credito, perché ogni suo cliente ne deve associare una al proprio account Apple per potere acquistare musica, film, applicazioni ed ebook per i propri dispositivi. Le informazioni sulla carta di credito potrebbero essere tenute in modo sicuro sul proprio iPhone e usate alla cassa per i pagamenti nei negozi.

Il Wall Street Journal ipotizza che il sistema delle carte di credito potrebbe essere inserito anche all’interno del nuovo smartwatch che Apple dovrebbe annunciare martedì. Dovrebbe essere sufficiente avvicinare l’orologio al POS per fare in modo che questo comunichi i dati con le informazioni sulla carta, anche se non è ancora chiaro con quale sistema di trasmissione: le carte di credito più moderne hanno già un sistema “contactless” per pagare senza inserire la tessera nel POS, e ci sono altri sistemi che usano la tecnologia NCF (“Near Field Communication”) per inviare i dati via radio a cortissimo raggio.

Sempre secondo il WSJ, il nuovo smartwatch avrà lo schermo curvo, sensori per rilevare la propria attività fisica e per sapere in che posizione si trova. Dovrebbe essere disponibile in due formati, ma è probabile che martedì prossimo sia solo presentato e che sia messo in vendita il prossimo anno. Questa ipotesi sembra essere confermata dal fatto che fino a ora non sono emerse informazioni sul nuovo smartwatch, né foto di alcuni suoi componenti, cosa che accade ormai regolarmente per quanto riguarda iPhone, iPad e altri dispositivi Apple in via di produzione.

Foto: l’amministratore delegato di Apple, Tim Cook – Justin Sullivan/Getty Images