響應(yīng)政府部署后門請(qǐng)求?蘋果移除英國 iCloud 加密功能
由于英國政府要求提供加密后門訪問權(quán)限,蘋果公司已停止在英國提供iCloud的高級(jí)數(shù)據(jù)保護(hù)功能(Advanced Data Protection, ADP)。這意味著英國的新用戶將無法使用該功能,現(xiàn)有用戶則需手動(dòng)關(guān)閉此功能。
2022年,蘋果推出了iCloud的可選設(shè)置——高級(jí)數(shù)據(jù)保護(hù)(ADP),該功能為大多數(shù)iCloud數(shù)據(jù)(包括iCloud備份、照片和筆記)提供端到端加密,確保只有用戶可以訪問這些數(shù)據(jù),即使發(fā)生云數(shù)據(jù)泄露事件也無法被第三方獲取。
然而,英國政府要求蘋果為iCloud備份創(chuàng)建后門,此舉引發(fā)了用戶隱私的擔(dān)憂,并削弱了蘋果的安全承諾。據(jù)《華盛頓郵報(bào)》報(bào)道,英國政府上個(gè)月發(fā)布了一項(xiàng)未公開的命令,要求具備查看完全加密材料的全面能力,而不僅僅是協(xié)助破解特定賬戶。這一要求在主要民主國家中尚無先例。
ADP功能在英國暫停的影響
蘋果上周五(2月21日) 宣布,ADP功能在英國對(duì)新用戶不可用,現(xiàn)有用戶必須手動(dòng)關(guān)閉該功能,因?yàn)樘O果無法自動(dòng)禁用。據(jù)彭博社報(bào)道,ADP是一項(xiàng)可選功能,可為多種用戶數(shù)據(jù)提供端到端加密,包括iCloud數(shù)據(jù)存儲(chǔ)、設(shè)備備份、網(wǎng)頁書簽、語音備忘錄、筆記、照片、提醒事項(xiàng)和短信備份。
蘋果在一份聲明中表示:“鑒于數(shù)據(jù)泄露和其他威脅的持續(xù)增加,我們深感遺憾,ADP提供的保護(hù)將不再適用于英國的客戶。ADP通過端到端加密保護(hù)iCloud數(shù)據(jù),這意味著只有數(shù)據(jù)的所有者才能在受信任的設(shè)備上解密這些數(shù)據(jù)。”
根據(jù)英國《調(diào)查權(quán)力法案》(Investigatory Powers Act),英國內(nèi)政部要求廣泛訪問加密數(shù)據(jù)。ADP功能暫停后,蘋果將存儲(chǔ)iCloud加密密鑰,并允許執(zhí)法部門在獲得授權(quán)的情況下訪問這些數(shù)據(jù)。
加密與隱私的全球博弈
英國政府最近提交了一份技術(shù)能力通知(Technical Capability Notice, TCN),要求蘋果停止在該國提供加密存儲(chǔ)服務(wù)。技術(shù)層面上,當(dāng)局要求的是后門訪問權(quán)限,這可能使他們?cè)谄渌麌乙材茉L問該服務(wù)。
蘋果于2022年開始為云存儲(chǔ)提供端到端加密,但許多蘋果用戶仍未啟用該功能。英國和聯(lián)邦調(diào)查局(FBI)認(rèn)為加密有助于罪犯和恐怖分子,但科技公司則強(qiáng)調(diào)隱私權(quán),并警告稱后門可能被威脅行為者利用,并用于政府監(jiān)控。
美國參議院情報(bào)委員會(huì)民主黨參議員羅恩·懷登(Ron Wyden)敦促美國政府阻止英國對(duì)美國人的監(jiān)視,稱這將是對(duì)隱私和國家安全的災(zāi)難。懷登表示:“特朗普和美國科技公司允許外國政府秘密監(jiān)視美國人,這種行為是不可原諒的,將對(duì)美國人隱私和我們的國家安全造成無法挽回的災(zāi)難。”
《華盛頓郵報(bào)》總結(jié)道:“如果英國獲得加密數(shù)據(jù)的訪問權(quán)限,其他允許加密存儲(chǔ)的國家可能會(huì)要求同等的后門訪問權(quán)限,這可能導(dǎo)致蘋果選擇退出服務(wù)而非妥協(xié)。英國關(guān)于存儲(chǔ)隱私的爭(zhēng)議并非完全出人意料。2022年,英國官員曾譴責(zé)蘋果引入強(qiáng)加密存儲(chǔ)的計(jì)劃。一位政府發(fā)言人在《衛(wèi)報(bào)》上表示:‘端到端加密不能妨礙我們打擊最嚴(yán)重犯罪行為的努力’,特別是針對(duì)兒童安全法律。”