<div dir="auto"><div><br><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Den tors 10 nov. 2022 20:25Shironeko <shironeko@waifu.club> skrev:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Jerry Leichter <<a href="mailto:leichter@lrw.com" rel="noreferrer noreferrer noreferrer" target="_blank">leichter@lrw.com</a>> writes:<br>
<br>
> Now you really are speaking nonsense. They are outright telling you that your<br>
> password is sufficient to recover your encrypt messages, so any speculation<br>
> about how the key derivation “relies on other secrets” is just wrong.<br>
<br>
I should have phrased it as “if A then contradiction, or if B then also<br>
contradiction” rather than just an “and if”<br>
<br>
> As for Apple “reseting your password”:  Where do you see them offering to do that?  If they did, anything encrypted based on that password would be toast.<br>
<br>
<<a href="https://support.apple.com/en-us/HT201487" rel="noreferrer noreferrer noreferrer noreferrer" target="_blank">https://support.apple.com/en-us/HT201487</a>><br>
</blockquote></div></div><div dir="auto"><br></div><div dir="auto">Nothing of substance has changed since this was posted;</div><div dir="auto"><br></div><div dir="auto"><a href="https://blog.cryptographyengineering.com/2013/06/26/can-apple-read-your-imessages/" rel="noreferrer noreferrer" target="_blank">https://blog.cryptographyengineering.com/2013/06/26/can-apple-read-your-imessages/</a> </div><div dir="auto"><br></div><div dir="auto">Quote: </div><div dir="auto"><br></div><div dir="auto">"According to data forensics company ElcomSoft, iCloud backups are "inherently much less secure" than users would hope.</div><div dir="auto"><br></div><div dir="auto">"If you have iCloud backups enabled, the encryption key for iMessages will be stored in the backup," the company says in a blog.</div><div dir="auto"><br></div><div dir="auto">"If the "Messages in iCloud" option is enabled, the messages themselves are NOT included in iCloud backups," it continues. "The encryption key, however, will be included and accessible by Apple (like the rest of the iCloud backup) and so available to the law enforcement."</div><div dir="auto"><br></div><div dir="auto">Apple appears to confirm this in its support documentation about Apple Platform Security.</div><div dir="auto"><br></div><div dir="auto">"If the user has enabled iCloud Backup, the CloudKit Service Key used for the Messages in iCloud container is backed up to iCloud to allow the user to recover their messages even if they have lost access to iCloud Keychain and their trusted devices," it says." </div><div dir="auto"><br></div><div dir="auto"><a href="https://appleinsider.com/articles/20/01/21/what-apple-surrenders-to-law-enforcement-when-issued-a-subpoena" target="_blank" rel="noreferrer">https://appleinsider.com/articles/20/01/21/what-apple-surrenders-to-law-enforcement-when-issued-a-subpoena</a></div><div dir="auto"><br></div></div>