響應(yīng)政府部署后門請求?蘋果移除英國 iCloud 加密功能
由于英國政府要求提供加密后門訪問權(quán)限,蘋果公司已停止在英國提供iCloud的高級數(shù)據(jù)保護(hù)功能(Advanced Data Protection, ADP)。這意味著英國的新用戶將無法使用該功能,現(xiàn)有用戶則需手動關(guān)閉此功能。
2022年,蘋果推出了iCloud的可選設(shè)置——高級數(shù)據(jù)保護(hù)(ADP),該功能為大多數(shù)iCloud數(shù)據(jù)(包括iCloud備份、照片和筆記)提供端到端加密,確保只有用戶可以訪問這些數(shù)據(jù),即使發(fā)生云數(shù)據(jù)泄露事件也無法被第三方獲取。
然而,英國政府要求蘋果為iCloud備份創(chuàng)建后門,此舉引發(fā)了用戶隱私的擔(dān)憂,并削弱了蘋果的安全承諾。據(jù)《華盛頓郵報》報道,英國政府上個月發(fā)布了一項未公開的命令,要求具備查看完全加密材料的全面能力,而不僅僅是協(xié)助破解特定賬戶。這一要求在主要民主國家中尚無先例。
ADP功能在英國暫停的影響
蘋果上周五(2月21日) 宣布,ADP功能在英國對新用戶不可用,現(xiàn)有用戶必須手動關(guān)閉該功能,因為蘋果無法自動禁用。據(jù)彭博社報道,ADP是一項可選功能,可為多種用戶數(shù)據(jù)提供端到端加密,包括iCloud數(shù)據(jù)存儲、設(shè)備備份、網(wǎng)頁書簽、語音備忘錄、筆記、照片、提醒事項和短信備份。
蘋果在一份聲明中表示:“鑒于數(shù)據(jù)泄露和其他威脅的持續(xù)增加,我們深感遺憾,ADP提供的保護(hù)將不再適用于英國的客戶。ADP通過端到端加密保護(hù)iCloud數(shù)據(jù),這意味著只有數(shù)據(jù)的所有者才能在受信任的設(shè)備上解密這些數(shù)據(jù)?!?/p>
根據(jù)英國《調(diào)查權(quán)力法案》(Investigatory Powers Act),英國內(nèi)政部要求廣泛訪問加密數(shù)據(jù)。ADP功能暫停后,蘋果將存儲iCloud加密密鑰,并允許執(zhí)法部門在獲得授權(quán)的情況下訪問這些數(shù)據(jù)。
加密與隱私的全球博弈
英國政府最近提交了一份技術(shù)能力通知(Technical Capability Notice, TCN),要求蘋果停止在該國提供加密存儲服務(wù)。技術(shù)層面上,當(dāng)局要求的是后門訪問權(quán)限,這可能使他們在其他國家也能訪問該服務(wù)。
蘋果于2022年開始為云存儲提供端到端加密,但許多蘋果用戶仍未啟用該功能。英國和聯(lián)邦調(diào)查局(FBI)認(rèn)為加密有助于罪犯和恐怖分子,但科技公司則強(qiáng)調(diào)隱私權(quán),并警告稱后門可能被威脅行為者利用,并用于政府監(jiān)控。
美國參議院情報委員會民主黨參議員羅恩·懷登(Ron Wyden)敦促美國政府阻止英國對美國人的監(jiān)視,稱這將是對隱私和國家安全的災(zāi)難。懷登表示:“特朗普和美國科技公司允許外國政府秘密監(jiān)視美國人,這種行為是不可原諒的,將對美國人隱私和我們的國家安全造成無法挽回的災(zāi)難。”
《華盛頓郵報》總結(jié)道:“如果英國獲得加密數(shù)據(jù)的訪問權(quán)限,其他允許加密存儲的國家可能會要求同等的后門訪問權(quán)限,這可能導(dǎo)致蘋果選擇退出服務(wù)而非妥協(xié)。英國關(guān)于存儲隱私的爭議并非完全出人意料。2022年,英國官員曾譴責(zé)蘋果引入強(qiáng)加密存儲的計劃。一位政府發(fā)言人在《衛(wèi)報》上表示:‘端到端加密不能妨礙我們打擊最嚴(yán)重犯罪行為的努力’,特別是針對兒童安全法律?!?/p>