响应政府部署后门请求?苹果移除英国iCloud加密功能

B站影视 2025-02-24 18:52 2

摘要:由于英国政府要求提供加密后门访问权限,苹果公司已停止在英国提供iCloud的高级数据保护功能(Advanced Data Protection, ADP)。这意味着英国的新用户将无法使用该功能,现有用户则需手动关闭此功能。

由于英国政府要求提供加密后门访问权限,苹果公司已停止在英国提供iCloud的高级数据保护功能(Advanced Data Protection, ADP)。这意味着英国的新用户将无法使用该功能,现有用户则需手动关闭此功能。

2022年,苹果推出了iCloud的可选设置——高级数据保护(ADP),该功能为大多数iCloud数据(包括iCloud备份、照片和笔记)提供端到端加密,确保只有用户可以访问这些数据,即使发生云数据泄露事件也无法被第三方获取。

然而,英国政府要求苹果为iCloud备份创建后门,此举引发了用户隐私的担忧,并削弱了苹果的安全承诺。据《华盛顿邮报》报道,英国政府上个月发布了一项未公开的命令,要求具备查看完全加密材料的全面能力,而不仅仅是协助破解特定账户。这一要求在主要民主国家中尚无先例。

ADP功能在英国暂停的影响

苹果上周五(2月21日) 宣布,ADP功能在英国对新用户不可用,现有用户必须手动关闭该功能,因为苹果无法自动禁用。据彭博社报道,ADP是一项可选功能,可为多种用户数据提供端到端加密,包括iCloud数据存储、设备备份、网页书签、语音备忘录、笔记、照片、提醒事项和短信备份。

苹果在一份声明中表示:“鉴于数据泄露和其他威胁的持续增加,我们深感遗憾,ADP提供的保护将不再适用于英国的客户。ADP通过端到端加密保护iCloud数据,这意味着只有数据的所有者才能在受信任的设备上解密这些数据。”

根据英国《调查权力法案》(Investigatory Powers Act),英国内政部要求广泛访问加密数据。ADP功能暂停后,苹果将存储iCloud加密密钥,并允许执法部门在获得授权的情况下访问这些数据。

加密与隐私的全球博弈

英国政府最近提交了一份技术能力通知(Technical Capability Notice, TCN),要求苹果停止在该国提供加密存储服务。技术层面上,当局要求的是后门访问权限,这可能使他们在其他国家也能访问该服务。

苹果于2022年开始为云存储提供端到端加密,但许多苹果用户仍未启用该功能。英国和联邦调查局(FBI)认为加密有助于罪犯和恐怖分子,但科技公司则强调隐私权,并警告称后门可能被威胁行为者利用,并用于政府监控。

美国参议院情报委员会民主党参议员罗恩·怀登(Ron Wyden)敦促美国政府阻止英国对美国人的监视,称这将是对隐私和国家安全的灾难。怀登表示:“特朗普和美国科技公司允许外国政府秘密监视美国人,这种行为是不可原谅的,将对美国人隐私和我们的国家安全造成无法挽回的灾难。”

《华盛顿邮报》总结道:“如果英国获得加密数据的访问权限,其他允许加密存储的国家可能会要求同等的后门访问权限,这可能导致苹果选择退出服务而非妥协。英国关于存储隐私的争议并非完全出人意料。2022年,英国官员曾谴责苹果引入强加密存储的计划。一位政府发言人在《卫报》上表示:‘端到端加密不能妨碍我们打击最严重犯罪行为的努力’,特别是针对儿童安全法律。”

在这里,拓宽网安边界

来源:FreeBuf

相关推荐