“無證搜查”?FBI在Playpen案件中使用漏洞0公正處理遭質(zhì)疑
Playpen兒童色情案件的余波仍在繼續(xù),而最新的法院裁決將FBI和美國政府的漏洞公正處理置于“顯微鏡”下。
美國華盛頓西區(qū)地方法院法官Robert Bryan要求FBI回答兩個簡單的問題:FBI在網(wǎng)絡(luò)調(diào)查技術(shù)(NIT)中使用的漏洞是否提交給白宮來調(diào)查其漏洞公正處理?如果是這樣,其結(jié)果是什么?
Bryan的決定意味著被告方的部分勝利,他們質(zhì)疑“FBI用在Tor匿名網(wǎng)絡(luò)中保持匿名”所使用的方法。雖然很多被告的發(fā)現(xiàn)請求被拒絕,Bryan命令控方披露Playpen行動中使用的漏洞利用是否符合漏洞公正處理(VEP),這種提交帶來的結(jié)果是什么。
Bryan的裁決是:“該機(jī)構(gòu)應(yīng)該以簡短備忘錄或類似格式回答被告和法院兩個問題:第一,Playpen行動中使用的漏洞利用是否提交到VEP;第二,VEP的決定或結(jié)果。如果回答這兩個簡單的問題需要該機(jī)構(gòu)披露機(jī)密信息,該機(jī)構(gòu)可對法院提出‘限制情況’。”
漏洞公正處理幫助美國政府確定有關(guān)特定漏洞的信息是否應(yīng)該被限制或用于執(zhí)行執(zhí)法或情報功能,或者它是否應(yīng)該被披露以提高公眾的網(wǎng)絡(luò)安全性。
Bryan上周還對一些其他問題作出裁決,這些裁決有利于被告方。David Tippens、Gerald Lesan和Bruce Lorente作為被告席呼吁FBI披露在其掌控Tor隱藏兒童色情服務(wù)網(wǎng)站期間相關(guān)的詳細(xì)信息。
上周的裁決要求FBI披露Playpen相關(guān)調(diào)查引起但沒有造成刑事指控的案例數(shù)量,除了正在處理的約200起案例。該裁決還要求FBI提供在其控制該網(wǎng)站期間獲取的總IP地址數(shù)量以及MAC ID(除了目前未決的案件),以及從外國計算機(jī)獲取的IP和MAC地址詳情,以及涉及的國家。
今年四月,F(xiàn)BI面臨著Bryan類似的裁決,這是另一個案件中,Bryan要求其披露Playpen行動使用的NIT細(xì)節(jié)。FBI在那個案件中聲稱NIT提供的細(xì)節(jié)與辯護(hù)律師的辯護(hù)無關(guān)。
今年五月,Mozilla在與Playpen行動有關(guān)的又一個案件中提出法庭之友的動議。Mozilla要求披露該漏洞,并指出政府拒絕告訴Mozilla這個漏洞利用是否通過漏洞公正處理。這是用于確定漏洞是否應(yīng)該披露給受影響公司還是應(yīng)該被秘密利用的關(guān)鍵。
Playpen行動已經(jīng)引發(fā)不同的法律問題。上個月,德克薩斯州的聯(lián)邦法院裁定這個情況執(zhí)法部門的攻擊行為違反了第四修正案——用于防止沒有搜查證的不合理搜查和沒收。
FBI在Playpen行動中用以發(fā)現(xiàn)通過Tor連接到該網(wǎng)站的用戶的技術(shù)也很模糊;據(jù)稱,去年FBI向卡內(nèi)基梅隆大學(xué)的研究人員支付100萬美元來設(shè)計攻擊,用以對Tor隱藏服務(wù)中的用戶進(jìn)行取消匿名操作。
Playpen是Tor隱藏服務(wù)站點,其主要目的是推廣和分發(fā)兒童色情內(nèi)容;Motherboard今年早些時候報道,該網(wǎng)站擁有近215000用戶賬戶,平均每周大約1100個獨立訪客。到2015年初,在另一個Playpen案件中,外國執(zhí)法機(jī)構(gòu)向FBI提供了連接到Playpen網(wǎng)站的IP地址,F(xiàn)BI控制了該網(wǎng)站。
FBI希望找到并識別訪問該網(wǎng)站的訪客,他們將Playpen網(wǎng)站的完整副本放在政府控制的服務(wù)器中,包括該網(wǎng)站所有兒童色情內(nèi)容。在這個行動中最終發(fā)現(xiàn)了大約1300個IP地址。