Kina kan samla data från Icloud

Enligt obekräftade uppgifter använder kinesiska myndigheter en falsk inloggningssida till Icloud för att samla in användarnamn och lösenord från kinesiska Apple-användare.

Kina kan ha inlett ett omfattande försök att samla in användarnamn och lösenord från kinesiska Apple-användare. Detta rapporterar webbsajten Greatfire, som granskar internetcensuren i Kina. Enligt sajten använder kinesiska myndigheter sig av nätfiske för att dirigera användare av Apples webbtjänst Icloud till en falsk inloggningssida där de luras att ange sina inloggningsuppgifter.

Den här formen av intrång kallas mannen-i-mitten-attack [engelska: man-in-the-middle]. En sådan attack kan beskrivas som en form av aktiv tjuvlyssning, där angriparen omärkligt fångar upp information på vägen mellan avsändare och mottagare. En tredje part kan på detta sätt samla in information, och eventuellt också manipulera den.

Om användare försöker logga in på den falska Icloud-sidan kan inloggningsuppgifterna sparas, och användaren dirigeras sedan vidare till den riktiga Icloud-webbplatsen, och uppmanas att logga in en andra gång. Informationsinsamlingen kan alltså ske utan att användaren är medveten om det.

Den stora brandväggen

Den kinesiska staten upprätthåller en nationell brandvägg mot yttervärlden, där webbsidor och annan information på internet filtreras bort eller blockeras. Förra månaden rapporterade exempelvis 99mac om att sökmotorn Duck Duck Go blockerats för kinesiska internetanvändare. Enligt rapporten från Greatfire är det på denna nivå som Apples molntjänst nu omdirigeras, vilket pekar mot att initiativet kommer från myndigheterna.

Enligt The Verge pågår en liknande attack också mot Microsofts webbtjänst Live. Greatfire uppmanar användare att använda webbläsare med inbyggt skydd mot nätfiske, och vara uppmärksamma vid inloggning på webbtjänster.

Apple har inte kommenterat uppgifterna, men Kina har tidigare fått kritik från bland annat Google för sin övervakning och blockering av internet. Om påståendena stämmer är det osäkert hur det kan påverka relationen mellan Apple och Kina i framtiden. Kina är redan en av Apples viktigaste marknader utanför USA, och spås växa kraftigt de närmaste åren.