Theo AppleInsider, sự cố mất iPhone giờ đây không chỉ đơn giản dừng lại ở việc mất thiết bị, mà còn có nguy cơ mất vĩnh viễn toàn bộ dữ liệu quý giá bên trong. Đó là tình huống mà ông Michael Mathews ở Minnesota (Mỹ) đang đối mặt, khiến ông quyết định khởi kiện Apple đòi bồi thường ít nhất 5 triệu USD và quyền truy cập vào 2 TB dữ liệu bị khóa, sau khi kẻ trộm dường như đã lợi dụng tính năng bảo mật cao cấp của Apple để chống lại chính chủ nhân của thiết bị.
Apple bị kiện vì không khôi phục dữ liệu trên iPhone bị đánh cắp
Vụ việc bắt đầu khi ông Mathews bị trộm chiếc iPhone tại bang Arizona. Không chỉ mất điện thoại, ông còn mất quyền truy cập vào kho dữ liệu khổng lồ 2 TB, với nhiều hình ảnh, âm nhạc, hồ sơ thuế và các nghiên cứu công việc quan trọng, thứ mà ông gọi là "toàn bộ cuộc sống số" của mình và gia đình. Hậu quả nghiêm trọng đến mức công ty tư vấn công nghệ của ông được cho là đã phải đóng cửa.

Tính năng Advanced Data Protection khiến Apple bị kiện đòi 5 triệu USD
ẢNH: CHỤP MÀN HÌNH APPLE INSIDER
Trớ trêu thay, 'thủ phạm' gián tiếp gây ra tình trạng không thể khôi phục dữ liệu này lại chính là mã khôi phục (Recovery Key) trên iPhone. Đây là một lớp bảo mật kiên cố thuộc tính năng Advanced Data Protection (ADP) mà người dùng có thể tùy chọn bật. Bình thường, khóa 28 chữ số này giúp người dùng lấy lại tài khoản nếu quên mật khẩu.
Tuy nhiên, nếu kẻ trộm lấy được iPhone và biết được mật mã mở khóa màn hình, chúng có thể thay đổi mật khẩu Apple ID, sau đó bật ADP và tạo/thay đổi Recovery Key mới. Một khi điều này xảy ra, ngay cả chủ nhân thực sự cũng không thể khôi phục tài khoản hay dữ liệu thông qua các phương thức thông thường của Apple, vì chỉ có Recovery Key mới là chìa khóa duy nhất. Nếu không bật ADP, Apple vẫn giữ một bản sao khóa mã hóa và có thể hỗ trợ khôi phục.
Vụ kiện của ông Mathews, hiện trong giai đoạn thu thập chứng cứ, lập luận rằng Apple không thể vô can trong sự việc này. Luật sư K. Jon Breyer cho rằng việc Apple giữ dữ liệu mà "họ không sở hữu" trong tình huống này là "không thể bào chữa được", ám chỉ Apple vẫn có khả năng kỹ thuật để can thiệp nhưng đã không làm.
Phía Apple chưa đưa ra bình luận cụ thể về vụ kiện, nhưng khẳng định họ thông cảm với nạn nhân và luôn xem xét nghiêm túc mọi cuộc tấn công nhắm vào người dùng. Vụ kiện này đặt ra câu hỏi lớn về sự cân bằng giữa bảo mật tuyệt đối và khả năng khôi phục dữ liệu khi có sự cố hy hữu xảy ra.