PhotoStream invia immagini crittografate su Internet?

4

Quando sono su una rete Wi-Fi pubblica e le mie foto vengono sincronizzate su Photo Stream, c'è un modo per qualcuno sulla stessa rete di essere in grado di vederle? Che dire di chiunque altro sulla strada per i server di Apple?

    
posta Senseful 27.03.2012 - 18:50
fonte

2 risposte

8

Sì, tutto ciò che viene inviato ao da iCloud è crittografato con SSL :

iCloud Security

iCloud secures your content by encrypting it when sent over the Internet, storing it in an encrypted format, and using secure tokens for authentication.

Encrypting content that is sent over the Internet

The following content is encrypted using SSL (Secure Sockets Layer) when sent over the Internet to or from iCloud:

  • Photos in your Photo Stream
  • Documents in the Cloud
  • Backup data for your iOS device

...

    
risposta data 27.03.2012 - 18:55
fonte
0

Non è chiaro quali parti siano crittografate e quali no. La connessione ad Amazon AWS non è crittografata.

La documentazione Apple afferma che tutti i contenuti di Photo Stream sono crittografati. Tuttavia, mentre utilizzavo wireshark per correggere la connessione del mio Photo Streaming, ho notato che la connessione di iPhoto a Photo Stream tramite Amazon AWS non è criptata sulla porta 80. Ecco l'acquisizione dei pacchetti che mostra l'intestazione non crittografata, l'ID della richiesta, la chiave di accesso, la firma e così via:

GET /XXX?x-client-request-id=YYY&Expires=ZZZ&byte-range=54-1229619&AWSAccessKeyId=W WW&Signature=UUU HTTP/1.1
Host: us-nca-00001.s3-external-1.amazonaws.com:80
User-Agent: PhotoStreamAgent/40.34 CFNetwork/596.2.3 Darwin/12.2.0 (x86_64) (Macmini4%2C1)
Accept: */*
x-amz-date: Wed, 06 Feb 2013 22:37:58 GMT
Range: bytes=54-1229619
x-apple-request-uuid: 9F8EFA00-71F8-4799-9241-A8A15CF75079
Connection: close

HTTP/1.1 206 Partial Content
x-amz-id-2: XXX
x-amz-request-id: YYY
Date: Mon, 11 Feb 2013 23:09:17 GMT
Last-Modified: Mon, 11 Feb 2013 23:09:11 GMT
ETag: "ZZZ"
Accept-Ranges: bytes
Content-Range: bytes 54-1229619/1798693
Content-Type: application/octet-stream
Content-Length: 1229566
Connection: close
Server: AmazonS3

Il contenuto è "application / octet-stream" e non sono stato in grado di identificare come gzip o qualsiasi altro contenuto - presumo che sia crittografato, ma non sono in grado di determinarlo. Qualcuno sa di cosa si tratta? Qualcuno sa quale protocollo di crittografia utilizza Apple per Photo Stream? O perché Photo Stream sta comunicando con Amazon AWS sulla porta 80?

    
risposta data 12.02.2013 - 01:20
fonte

Leggi altre domande sui tag