摘要:英国安全部队的代表已向 Apple 发出秘密命令,要求其创建一个后门,使执法部门能够访问全球任何 Apple 用户在公司云资源上发布的材料。这是由华盛顿邮报援引知情人士报道的。
英国安全部队的代表已向 Apple 发出秘密命令,要求其创建一个后门,使执法部门能够访问全球任何 Apple 用户在公司云资源上发布的材料。这是由华盛顿邮报援引知情人士报道的。
图片来源:Alireza Khoddam /unsplash.com
英国当局在 1 月份发布的一项秘密命令要求 Apple 允许情报机构完全访问该公司服务用户的加密材料——仅仅帮助制造商破解特定帐户是不够的。该报指出,此类文件在主要民主国家没有先例,如果当局的要求得到满足,那将是科技公司的惨败,这些公司多年来一直在努力避免成为政府手中针对自己用户的武器。
消息人士称,苹果可能不会违背其保护全球用户隐私的承诺,但将停止向英国用户提供加密云存储。但这样的让步不会让英国满意——该国当局坚持通过后门访问 Apple 资源,以获取包括美国在内的世界各地用户数据。
该文件已交给该公司在英国内政大臣办公室的代表 - “技术可能性通知”规定,该公司根据自 2016 年以来在该国生效的“调查权调查法”向当局提供所请求的访问权限。该法律允许执法机构在必要时胁迫公司提供协助以收集证据。这项被称为《间谍宪章》(Spy Charter)的法律甚至将披露当局最初提出此类要求的行为定为犯罪。Apple 可以向秘密技术委员会和法院提出上诉,前者将考虑有关遵守该命令的成本的论点,后者可以评估该请求与政府需求的相称性。但是,在上诉程序进行期间,Apple 也不能免于履行该命令。
去年 3 月,该公司被告知可能会出现这样的要求,当时它回复英国议会说:“英国政府没有理由有权代表全世界的公民决定他们是否可以享受端到端加密的经过验证的保护优势。“我们不对运营事项发表评论,包括确认或否认任何此类通知的存在,”英国内政部的一位发言人前一天表示。
图片来源: Ian Taylor / unsplash.com
自从英国首次表示可能需要此类访问以来,美国前总统乔·拜登 (Joe Biden) 的政府和负责国家安全问题的机构领导层一直在关注这个问题,苹果表示将拒绝。白宫新任负责人唐纳德·特朗普(Donald Trump)政府和情报机构拒绝置评。消息人士称,苹果甚至将被禁止通知消费者其系统的高级加密不再提供完全的安全性。
我们谈论的是云存储,只有用户本人才能访问它 - 甚至 Apple 本身也被剥夺了它。该公司开始推出高级数据保护——几年前就曾试图这样做,但在特朗普的第一个任期内没有这样做,特朗普指责苹果未能帮助起诉“杀人犯、毒贩和其他暴力罪犯”。此功能目前在美国和其他国家/地区可用。默认情况下,它处于关闭状态,大多数 iPhone 和 Mac 用户都不会打开它——该服务提供了改进的保护,防止黑客攻击,并使执法部门用来访问照片、消息和其他材料的传统方法变得毫无用处。美国执法部门经常在用户不知情的情况下向 Apple 提供带有 iCloud 存储和备份的搜查令。
世界各地的安全官员越来越多地对当今消费者通信使用加密的事实表示不满——唯一的例外是电话线通话,在美国,无需法院命令即可窃听。联邦调查局(FBI)和英国执法机构尤其表示,加密技术正中恐怖分子和虐待儿童的肇事者之中。科技公司反对废除加密:在他们看来,一个人在个人通信中享有隐私权,而执法机构的漏洞可能会被网络犯罪分子和威权政权利用。
大多数电子通信在某种程度上是加密的,因为它们在从发件人到收件人的途中通过私人通信系统;但是,服务提供商(如电子邮件服务提供商或 Internet 服务提供商)可以应执法部门的要求以原始形式提供此类通信。但端到端加密的使用越来越多,只有其参与者才能访问通信材料。Signal、WhatsApp、Facebook✴ Messenger 以及 Apple iMessage 和 FaceTime 的管理部门正在讨论端到端加密的存在。此类通信在云中的备份通常不会加密,但在 Apple Advanced Data Protection 的情况下则不会加密。
图片来源: Zhiyue / unsplash.com
Apple 一直强调隐私是公司及其服务的强项。自 2018 年以来,Android 设备的备份默认是加密的,负责该项目的 Google 坚称其生态系统中没有后门。“谷歌无法访问端到端加密的安卓备份数据,即使有合法的命令,”该公司发言人埃德·费尔南德斯(Ed Fernandez)说。Meta 已经为 WhatsApp 备份部署了加密,该公司的网站表示它不会实施后门或故意削弱服务的架构。
如果英国当局可以访问加密数据,其他国家可能会要求同样的要求 - 基于此,Apple 更容易不遵守此类要求,而是拒绝提供此类服务。2022 年,英国官员谴责了苹果加强加密工具的计划——据称它们不应该“干扰抓捕犯下最严重罪行的人的努力”。内政部向苹果提供了一份后门命令草案,这是向立法者和公众发出的信号,表明未来会发生什么。
去年 3 月,苹果在英国议会表示,它从未在其产品中内置后门,如果该国政府继续坚持,该公司将被迫“从英国市场公开撤回关键安全功能,剥夺英国用户的这些保护”。该公司随后表示,对端到端加密工具适用法律将与欧洲人权法院的裁决相矛盾,并侵犯欧洲的隐私权。
在美国,政府与寻求保护消费者隐私的科技公司的斗争已经退居二线。为了应对这一威胁,美国情报机构发布了一些建议,指出需要确保“尽可能”对电话流量进行加密。该倡议在加拿大、澳大利亚和新西兰得到了支持,但在英国没有得到支持。
来源:A7a369