Apple 在要求执法部门访问后从英国撤下端到端加密功能
快速阅读: 《Cyber Scoop 独家新闻》消息,苹果因与英国政府在执法访问权限上的争议,撤回了英国市场的高级数据防护功能,导致英国用户无法使用端到端加密的iCloud数据存储。此举引发担忧,认为它可能影响美国及其他国家的数据隐私政策。
苹果已从英国撤回了高级数据防护功能,该功能通过iCloud提供端到端加密的数据存储。这一举措源于与英国政府在执法机构访问权限方面的争议。自本周五起,英国用户尝试在其手机或电脑上使用该功能时将被拒绝。已经启用高级数据防护的用户目前仍可继续使用,但最终将被强制关闭。
此举不会影响在苹果标准数据保护计划下默认进行端到端加密的iCloud数据,如iMessage和FaceTime,或来自iCloud钥匙串和健康应用的数据。某些类型的iCloud备份、iCloud驱动器、照片、笔记和信息的元数据也根据标准计划进行了加密。“我们非常失望,由于数据泄露和其他威胁客户隐私的行为不断增加,英国的客户无法享受到ADP提供的保护。”苹果发言人表示。“增强云存储的端到端加密比以往任何时候都更为迫切。苹果仍然致力于为用户提供最高级别的个人数据安全,并希望未来能在英国做到这一点。”
此前,苹果与英国政府就提供执法机构访问加密数据的问题发生了更广泛的冲突。本月早些时候,《华盛顿邮报》报道,英国国家安全官员向苹果发送了一份备忘录,要求访问苹果iCloud数据用于刑事和国家安全调查。苹果并非首次面临此类争端。2015年,苹果与美国政府进行了多年的法庭斗争,原因是其拒绝向圣贝纳迪诺恐怖袭击案凶手赛义德·里兹万·法鲁克的iPhone提供执法机构访问权限。该案中,联邦调查局最终通过第三方供应商(后确认为阿兹米思安全)获得了枪手手机的访问权。
据《华盛顿邮报》报道,英国的备忘录似乎要求对iCloud数据进行广泛、全面的访问,而不是单独账户的访问。这使苹果处于两难境地:要么开发技术解决方案以满足英国政府的访问需求——苹果称这会破坏加密安全并为其他方提供黑客或访问同一数据的机会;要么完全撤回该功能以遵守英国法律。苹果选择了后者。“正如我们多次说过的那样,我们从未为任何产品或服务创建过后门或主密钥,将来也不会这样做。”苹果发言人表示。
互联网协会技术专家约瑟夫·洛伦佐·霍尔表示,苹果移除该功能“将使英国的苹果用户更不安全,使其云端数据更容易受到犯罪分子和其他攻击者的侵害”。然而,霍尔指出,苹果可能通过在全球范围内保护其加密技术而做出了相对较小的妥协。“选择移除该功能而非在高级数据防护中创建后门,苹果确保至少其全球用户将继续受益于端到端加密的安全性和隐私性。”霍尔在声明中表示。“然而,对于英国用户而言,他们的政府确保了他们的安全和隐私比以前更差。”
对美国政策的影响
尽管苹果的决定保持了其端到端加密的完整性,但此举也将剥夺所有英国用户在苹果设备上加密最关键数据的能力。这一选择引起了一些美国加密支持者的担忧,他们担心英国的要求将如何影响美国的数据隐私,以及该公司未来可能如何回应其他国家,尤其是特朗普政府的类似请求。2月13日,俄勒冈州民主党参议员罗恩·怀登和亚利桑那州共和党众议员安迪·比格斯致信国家情报局局长图西·加巴德,称如果苹果屈服于英国的技术解决方案请求,“将严重威胁美国人民和美国政府的隐私和安全”。
“苹果并未为其每个市场制作不同的加密软件;英国的苹果用户使用的软件与美国用户相同。”怀登和比格斯写道。“如果苹果被迫在其产品中创建后门,那么这个后门最终会出现在美国用户的手机、平板电脑和计算机上,从而削弱美国数据的安全性,以及无数联邦、州和地方政府机构委托给苹果产品的敏感数据。”
立法者认为,如果苹果屈服于英国政府对iCloud的技术绕过要求,那么美国应该重新评估其与该国的网络安全和情报共享安排。右翼R街研究所网络安全和新兴威胁主任布兰登·普赫告诉CyberScoop,苹果的决定与其之前关于用户隐私和加密的立场基本一致。“苹果的立场一直是,如果我们创建一个后门,是否是坏人——不管人们对政府当局的看法如何——是否会成为犯罪团伙利用的东西?”普赫说。
然而,在私营部门实施类似“合法访问”强制规定方面,美国国家安全和执法部门有很多支持者。此外,特朗普忠诚人士如联邦调查局的卡什·帕特尔和司法部的潘·邦迪的任命——他们承诺调查特朗普政治对手的不当行为——引发了担忧,即为美国用户弱化加密可能会促进政治起诉。普赫表示,他预计随着美国决策者考虑这一决定对国内隐私的潜在影响,这个问题将会获得更多关注。“我认为,我们可能会看到国会议员分享他们对此的看法,因为这可能预示着美国可能出现类似的结局,或许[他们想]提前应对。”普赫说。
(以上内容均由Ai生成)