iCLoud har helt klart förenklat min backupstrategi. Online och helt klart set-and-forget. Återställningen går snabbt, jag kan hitta min data och även min telefon, om jag tappat bort den. Varje natt ligger min telefon i hallen och gör en komplett backup av sig själv via min wifi-anslutning och min data är säker….
Det finns dock ett stort problem med detta! Inte i Apples implementation egentligen men i användarnas lathet samt appbyggarnas oaktsamhet.
Test av hur folk använder iCloud
Jag gjorde ett enkelt test. Tog reda på 20 personer med olika bakgrund i min närhet som jag visste hade smartphones. 12 av dem visade sig ha iPhone och var villiga att vara med på ett experiment. 7 av dem visade sig använda iCloud. Efter bara 10 minuter hade jag knäckt deras lösenord på deras konton utan några program eller andra hjälpmedel. Bara genom att gissa och titta igenom den information som fanns tillgänglig på deras Facebook profiler. Att ha sin favorit TV-serie som lösen är illa nog men en hade sitt förnamn så det blir ju värre. Varför hade dem så dåliga lösenord? Samtliga svarade i stort sätt samma sak: -”Jag behöver ju det varje gång jag laddar ner en app!”
Nu hade jag tillång till deras geografiskaposition när jag ville utan att de märkte något. De hade ju tagit Apples rekommendation och slagit på “Hitta min iPhone” funktionen. De som använde sig av Photostream delade snällt med sig av dagen tagna bilder så snabbt telefonen fick wifi-anslutning. Så nu kunde jag övervaka och följa deras liv på ett ganska intimt sätt utan att de hade en aning om det. Men jag kunde egentligen inte påverka något.
Nästa test jag gjorde var att återställa några iPhones jag hade liggande med deras iCloud-backup. Nu hade jag en fullt återställd kopia av deras telefon som den såg ut kvällen innan. Jag kunde titta på samtliga sms konversationer, anteckningar och även bilder från dem som inte använde Photostream.
När du återställer backupen till en annan telefon än den som den blev gjord av måste du mata in alla lösenord för mailkonton igen. En bra säkerhetsimplementation från Apples sida. Som jag nämde tidigare är dock inte appmakarna riktigt lika framsynta. Facebook appen t.ex. är bara att logga in på utan bekymmer. Jag kan läsa konversationer, titta på bilder, lägga till och ta bort i stort sätt allt. Blockera användare eller ta bort blockeringar. Lika illa är det med Google Authenticator, Twitter, WordPress, Dropbox m.fl. Detta gör att jag genom att knäcka ett lösenord som de valt att ha ett enkelt lösen på kommer åt flera tjänster som de troligen valt starkare lösenord på.
Förbättra säkerheten
Så vad kan man göra för att göra det hela lite säkrare? Självklart är det bästa att välja ett mer avancerat lösenord! Men det finns även några saker till man bör tänka på:
- Använd inte samma konto för iCloud som för iTunes store.
- Använd en annan e-postadress än den som du lämnar ut till folk.
- Byt lösenordet med jämna mellanrum.
Nu för tiden får man kallt räkna med att det alltid är någon som försöker komma åt din information för olika syften. Man måste vara nogrann med sin säkerhet särskilt när man har ett lösenord som i detta fall skyddar åtkomst till många tjänster!



