Apple utökar kryptering av e‑post

Apple har börjat kryptera e-post som skickas från Icloud till andra e‑postleverantörer. Tidigare krypterades bara post mellan två Icloud‑konton.

Apple uppger sig ofta värna om sina kunders integritet, och krypterar bland annat sin Meddelande-tjänst hela vägen från avsändare till mottagare. Ett annat exempel är att kommande operativsystemet IOS 8 gör enheten anonym när den söker efter tillgängliga trådlösa nätverk eller Icloud-nyckelringen som kan lagra användares lösenord.

E-post har däremot utgjort något av ett svart får, då endast post som skickas från ett Icloud-konto till ett annat har krypterats. Annan e-post som till exempel skickas till Gmail, Hotmail eller Yahoo har dock hittills inte varit krypterad, vilket 99mac rapporterade om tidigare i juni. Apple uppgav då att detta snart skulle ändras, vilket nu har skett.

Google erbjuder en sida som visar hur stor andel av inkommande och utgående e‑posttrafik som är krypterad, och enligt den är numera e-post från och till domänderna .icloud, .me och .mac krypterade.

Säkerheten ifrågasätts

Krypteringen får redan kritik. Enligt Heise.de [Google-översatt från tyska] använder Apple krypteringsalgoritmen RC4, vilket av många inte anses som tillräckligt säker. Enligt visselblåsaren Edward Snowden har den amerikanska myndigheten NSA möjlighet att knäcka protokoll som använder RC4, rapporterade bland annat engelska tidningen The Register förra året, och har lett till att exempelvis Microsoft rekommenderar att RC4 inte används av deras utvecklare.