外媒爆料:削弱數據隱私,歐盟正在考慮端到端加密的后門
繼印度、美國、英國和澳大利亞之后,端到端加密似乎受到了歐盟的緊密關注。《金融時報》援引歐盟執行機構歐盟委員會一份內部“需要了解情況”的報告稱,歐盟委員會正在考慮讓執法機構能夠訪問端到端加密通信,以便打擊虐待兒童網絡和其他有組織犯罪。該委員會一位不愿透露姓名的官員向英國《金融時報》表示:“這樣做的目的是讓情報部門能夠追蹤WhatsApp的消息。”
據報道,歐盟委員會的內政部門旨在“刺激27個歐盟成員國就端到端加密所帶來的問題”展開討論,以便“推進調查并起訴罪犯”。它還說,犯罪分子在利用“現成的解決方案”,這些方案是為合法目的而設計的。該報告希望歐盟成員國能夠找到解決方案,允許“執法部門和其他主管部門合法獲取數字證據”,同時不削弱端到端加密所保證的隱私。
據報道,該備忘錄還說,任何訪問加密電子通信的官方命令都應該只是針對特定的人,涉及特定犯罪的調查。英國《金融時報》報道稱,只有在技術解決方案有效且“沒有侵入性較低的措施”的情況下,才應采用技術解決方案。
據英國《金融時報》報道,接下來的步驟可能會在10月的成員國司法和內政會議上討論。
據報道,該備忘錄援引了2019年舉行的一次研討會,執法人員和司法人員在會上表示,根據犯罪區域的不同,在四分之一到所有案件中,使用加密技術已經影響了他們合法獲取電子證據的能力。根據這份內部報告,研討會上的專家們表示,使用端到端加密技術的犯罪行為將“繼續增加”。
據報道,內部備忘錄談到了早些時候對入侵的犯罪網絡的摧毀,顯示了犯罪分子是如何使用加密電話等服務的,“這些服務遠遠超出了公開的端到端加密服務”。EncroChat是一個信息服務提供商,主要被犯罪分子和有組織犯罪的成員用于通信。今年6月,法國和荷蘭警方的一項調查滲透了他們的網絡,并植入了一個監控工具來監控用戶的調查,此后該公司停止了運營。這里有詳細的主板操作。到今年7月為止,這項行動已經在歐洲逮捕了800人。
端到端加密是一種通信技術,它允許信息、語音通話和視頻通話進行加密,只有在目標接收方的設備上才能解碼。因此,即使執法機構以某種方式攔截傳輸中的通信,或扣押服務提供商的服務器,他們也只能訪問無法解密的加密哈希值。至少對這些公司來說,問題在于這項技術沒有通用的或特定的解密密鑰。郵件只能在收件人的設備/帳戶上解密。因此,只有當終端( 即移動設備或計算機 )受損時,端到端加密通信才會受損。
政府反對端到端加密的聲音越來越大
印度和五眼聯盟( 美國、英國、加拿大、澳大利亞和新西蘭 )帶頭呼吁反對端到端加密,或至少為執法機構建立后門。
在印度,打擊犯罪、虐兒和虛假信息運動是政府呼吁訪問端到端加密通信的主要原因。政府希望追蹤引發這些問題的消息的發起者,并將主要目標鎖定在facebook旗下的WhatsApp上,這是該國使用最多的端到端加密平臺。然而,WhatsApp堅持認為,追蹤在技術上是不可能的。印度是WhatsApp最大的市場,在印度有超過4億用戶。
在一起可能會界定加密通信在印度的法律地位以及平臺責任范圍的案件中,印度政府要求WhatsApp等服務必須解密信息,以協助調查。該案目前正等待最高法院裁決。在另一個例子中,一個特別的Rajya Sabha委員會建議,允許執法機構破解端到端加密,以追蹤虐待行為以及創建和傳播虐待行為的人。
2019年,“五眼情報聯盟”( Five Eyes intelligence alliance )曾要求科技公司“在其加密產品和服務的設計中加入一些機制,讓政府憑借適當的法律授權,能夠以可讀和可用的格式訪問數據”。在一封致Facebook首席執行官馬克·扎克伯格的公開信中,美國、英國和澳大利亞要求他在不允許政府為保護公民而訪問這些內容的情況下,不要對其信息服務實施端到端加密。他們指出,失去了獲取嚴重犯罪分子的渠道。WhatsApp和Facebook以隱私和網絡安全為由堅決拒絕。
2019年10月,《紐約時報》曾被扭曲,英國和美國之間的雙邊協議可能會迫使社會媒體平臺披露加密消息從嚴重的罪犯,將Cathcart WhatsApp負責人曾表示,“我們將一直反對政府試圖構建后門,因為他們會削弱人的安全使用WhatsApp包括政府本身。他曾稱后門是“一個可怕的想法”。后來報道說,雙邊協議是基于云法案的數據訪問協議,因此沒有要求對加密通信進行解密,盡管政府的命令與此相反。
在美國,至少有兩項由共和黨人提出的反對加密的法案——《合法訪問加密數據法案》( LAED )和《消除濫用和嚴重忽視交互技術的法案》( EARN IT Act )。兩家公司本質上都想讓執法機構通過后門訪問端到端加密通信。巴西也在考慮一項法案,以打擊虛假信息。虛假信息希望平臺重新設計平臺,以便能夠追蹤個人信息,此舉將意味著端到端加密的終結。