iCloud di Apple smaschera il maxi scandalo di poker truccato con la mafia e giocatori NBA

L’FBI ha svelato un vasto sistema di partite di poker truccate che coinvolgeva membri della criminalità organizzata e giocatori NBA, grazie a prove digitali conservate nei backup iCloud.
Le autorità hanno ricostruito il meccanismo della truffa analizzando foto e dati memorizzati negli account Apple degli indagati, dove sono stati trovati scatti di tavoli radiografici utilizzati per manipolare le partite, macchine DeckMate smontate per mostrare i circuiti modificati e software creati per tracciare i risultati alterati.
Secondo The New York Post e Bloomberg, i messaggi recuperati descrivono conversazioni su come gestire i sospetti durante le partite, con alcuni membri che suggerivano di perdere intenzionalmente per non attirare l’attenzione.
Il caso ha portato all’arresto di 31 persone, tra cui tredici esponenti legati alla mafia, come Angelo Ruggiero Jr., figlio del noto esponente dei Gambino “Quack Quack” Ruggiero, e due figure del mondo NBA: Chauncey Billups, attuale coach dei Portland Trail Blazers, e l’ex giocatore Damon “Dee Jones” Jones.
Fermati anche i professionisti del poker Saul Becher e Lee Fama. L’inchiesta ha messo in luce ancora una volta come i dati conservati su iCloud possano essere forniti alle forze dell’ordine con un mandato, nonostante Apple non sblocchi fisicamente gli iPhone.
Cupertino precisa infatti che i backup iCloud includono la chiave di servizio del contenitore “Messages in iCloud”, che può essere consegnata alle autorità su richiesta legale, mentre chi disattiva la funzione di backup genera una nuova chiave crittografica non archiviata da Apple.


2 commenti
se ho capito bene, dall’alto della mia ignoranza, la chiave di servizio del contenitore “Messages in iCloud” è a tutti gli effetti una backdoor, del backup su iCloud, corretto?
Non si tratta di una “backdoor segreta” imposta da Apple per aggirare la crittografia, ma di una scelta progettuale/operativa. Per motivi di recovery (ripristino dei messaggi quando si cambia dispositivo o si perde l’accesso), Apple conserva nelle sue infrastrutture elementi che permettono la decifratura dei backup quando l’utente ha lasciato attiva la funzione di backup. Questo comportamento facilita il recupero per l’utente, ma contemporaneamente implica che quei dati possano essere resi disponibili alle autorità qualora venga richiesto con regolare mandato.
Se invece l’utente attiva la funzione “Advanced Data Protection” (protezione avanzata), i backup e molte altre categorie di dati diventano end-to-end-encrypted in modo che nemmeno Apple possieda la chiave e non possa accedere ai contenuti.