Telegram創(chuàng)始人被捕引發(fā)人們對(duì)端到端加密未來的擔(dān)憂
如果CEO對(duì)其平臺(tái)上發(fā)生的事情負(fù)有責(zé)任,那么這一原則是否可以應(yīng)用于使用端到端加密(E2EE)的應(yīng)用程序,這種情況下監(jiān)管幾乎是不可能的嗎?
自從Telegram創(chuàng)始人兼CEO Pavel Durov在法國被捕后,科技行業(yè)仍在努力理解這一事件對(duì)應(yīng)用程序隱私未來的影響。
在Durov的支持者看來,包括一群政治機(jī)會(huì)主義者,他的逮捕標(biāo)志著他成為技術(shù)鎮(zhèn)壓的受害者,這一鎮(zhèn)壓威脅到了言論自由。
然而,法國檢察官發(fā)布的指控清單則描繪了一個(gè)截然不同的畫面。根據(jù)該文件,Durov因允許其平臺(tái)被用于販毒、傳播兒童色情和洗錢而被指控共謀。
第三種觀點(diǎn)更為微妙。持這種觀點(diǎn)的人群中包括一些科技行業(yè)的從業(yè)者,他們認(rèn)為Durov不過是另一個(gè)富有的科技大佬,他利用“自由”的概念來支撐一個(gè)為自身利益服務(wù)、不受限制的商業(yè)模式。
更令他們擔(dān)憂的是,Durov的拘留——在這個(gè)行業(yè)的高層中,尚無其他人因如此嚴(yán)重的指控而被捕——是否預(yù)示著自由民主國家在限制數(shù)字隱私方面可能會(huì)走向新的方向。
是否采用E2EE
這個(gè)問題與一個(gè)更廣泛且日益激烈的辯論有關(guān),即關(guān)于端到端加密(E2EE)狀態(tài)的爭論,這項(xiàng)有爭議的技術(shù)幾年前由WhatsApp和Signal等應(yīng)用程序引入。
在E2EE下,解密密鑰僅存儲(chǔ)在設(shè)備上,這意味著政府無法通過向服務(wù)提供商索取密鑰來竊聽用戶的對(duì)話。不出所料,政府對(duì)此極為不滿,這導(dǎo)致像美國和英國這樣的國家建議可能會(huì)在某個(gè)時(shí)候取締這項(xiàng)技術(shù)。
具有諷刺意味的是,Telegram并未默認(rèn)使用這種技術(shù),而是依賴傳統(tǒng)的服務(wù)器端加密,由服務(wù)提供商保管密鑰。該應(yīng)用程序提供了一種稱為“秘密聊天”的E2EE的有限版本,但設(shè)置過程相對(duì)復(fù)雜。
這意味著默認(rèn)情況下,Telegram如果愿意,可以看到用戶的對(duì)話內(nèi)容,但根據(jù)法國的指控,當(dāng)被要求在警方調(diào)查中提供詳細(xì)信息時(shí),Telegram拒絕了配合。
因此,Telegram的問題不在于它是否采用了E2EE,而在于它在大多數(shù)情況下并沒有使用E2EE,但仍然拒絕協(xié)助調(diào)查人員。
顯而易見的隱蔽
盡管在加密技術(shù)上存在差異,隱私倡導(dǎo)者仍然擔(dān)心Durov的逮捕可能傳遞了關(guān)于消息應(yīng)用隱私狀態(tài)的更廣泛信息。
“我并不是Telegram的忠實(shí)粉絲。這個(gè)平臺(tái)上有很多不法分子。令人擔(dān)憂的是,這對(duì)其他平臺(tái)意味著什么,”英國薩里大學(xué)的安全專家Alan Woodward教授說道。
Woodward表示,似乎是因?yàn)榉▏?dāng)局可以監(jiān)控Telegram廣播群組中的犯罪活動(dòng),該應(yīng)用程序才與法國當(dāng)局發(fā)生沖突,然而,同樣的濫用行為在其他應(yīng)用程序中也被廣泛知曉。
“這對(duì)像Signal和WhatsApp這樣的應(yīng)用程序意味著什么?在這些應(yīng)用中,由于默認(rèn)啟用了端到端加密,當(dāng)局無法看到正在發(fā)生的事情?” Woodward問道。
他暗示,僅僅因?yàn)樾畔⒈浑[藏,并不意味著這些組織的高管們可以免受類似的法律行動(dòng)。
這可能導(dǎo)致他們?cè)谀承r(shí)候因?yàn)闊o法監(jiān)管的內(nèi)容而被追究責(zé)任,除非他們關(guān)閉E2EE。
至于針對(duì)Durov的指控,“很多將取決于證明Durov的意圖。他是否是通過建立Telegram來有意促成犯罪活動(dòng)?” Woodward說。
即使沒有故意,也至少存在疏忽:“如果他知道這些事情在發(fā)生,卻沒有采取任何行動(dòng),這本身就是一個(gè)嚴(yán)重的指控?!彼a(bǔ)充道。
相比之下,獨(dú)立安全評(píng)論員Graham Cluley對(duì)Durov被捕對(duì)加密技術(shù)的影響并不那么擔(dān)憂。
對(duì)Cluley來說,更大的問題在于當(dāng)局已經(jīng)對(duì)那些被動(dòng)允許其平臺(tái)上出現(xiàn)犯罪行為的組織失去了耐心。
“Telegram給人的印象是,即使在有人報(bào)告濫用和犯罪行為時(shí),它也不關(guān)心管理這些群組。當(dāng)違法信息未被加密時(shí),這種行為更難以辯護(hù),因此該應(yīng)用程序沒有借口不閱讀和刪除這些信息?!彼f。
他還表示,Durov的逮捕時(shí)間可能更具機(jī)會(huì)性,而不是事先計(jì)劃好的。
“他可能明智的做法是不要和那些忍不住在Instagram上發(fā)布旅行信息的網(wǎng)紅們混在一起。”他說,這是指有報(bào)道稱與他同行的一位女士向當(dāng)局泄露了他的行程。
對(duì)應(yīng)用程序發(fā)出警告
目前,盡管指控清單長且嚴(yán)重,但除非檢方掌握了尚未公開的證據(jù),否則這些指控并不一定容易證明。
更可能的情況是,此案可能需要多年時(shí)間才能在法國司法系統(tǒng)中推進(jìn),到那時(shí),其他地方的事件可能已經(jīng)取而代之。
無論Durov被捕的結(jié)果如何,很難擺脫這樣的感覺:社交媒體,包括基于消息應(yīng)用的平臺(tái),可能很快會(huì)被要求實(shí)施更積極的內(nèi)容監(jiān)管。
這不僅適用于X/Twitter和Facebook,還可能適用于那些由于E2EE而使內(nèi)容保持隱藏的應(yīng)用程序,如WhatsApp和Signal。
“令人擔(dān)憂的是,法國當(dāng)局是否在設(shè)立一個(gè)先例?” Woodward說道,“這可能是一個(gè)楔子的薄端。如果這是走向取消端到端加密的第一步,那么這將是非常令人擔(dān)憂的?!?/p>