以“公眾安全”為由?五眼聯盟聯合印度日本呼吁科技公司開加密后門
上周末,多國情報聯盟“五眼聯盟”(Five Eyes)聯合印度和日本發表了一份聲明,呼吁科技公司為執法調查提供一種解決方案,以訪問端到端加密通信。

同時,該聲明還表示科技公司不應該開發那些會助長犯罪分子或是危害公眾安全的產品或服務,包括端到端加密技術。該聲明是五眼聯盟呼吁科技公司“開后門”的又一舉措。
由美國、英國、加拿大、澳大利亞和新西蘭組成的五眼聯盟分別于2018年 和 2019年向科技巨頭發出了類似呼吁 ,要求“開后門”,訪問加密數據。五眼聯盟給出的說辭是,科技公司必須允許執法機構訪問加密數據,以防犯罪分子利用,數據加密不應以犧牲公眾安全為代價。
本次聲明和以往的論調相似,執政人員認為科技公司將端到端加密(E2EE)集成到其產品中這種做法會讓他們陷入管理困境。

端到端加密如果實施得當,用戶的對話通信會變得很安全(可能是聊天、音頻或視頻),而且無需與技術公司共享加密密鑰。
五眼聯盟聯合印度日本七個政府的代表反駁認為,如今的主要技術平臺當前支持E2EE加密的方式禁止執法機構調查犯罪集團,但也禁止技術平臺本身執行其服務條款。
“加密技術的特定實現”目前對執法調查構成挑戰,因為技術平臺本身無法訪問某些通信并無法向調查人員提供所需的數據。 |
因此,他們認為這反過來又為犯罪活動提供了避風港,并使“我們社會中高度脆弱的成員,如遭受性剝削的兒童”的安全處于危險之中。
七國政府在聲明中表示:“我們呼吁科技公司與政府合作,采取以下步驟,著眼于合理且技術上可行的解決方案 。”
- 將公眾安全納入產品系統設計中,公司在不降低安全性的前提下可有效對抗非法內容和活動,推進犯罪活動調查和起訴,保護弱勢群體;
- 執法部門能以可以訪問和使用所需內容,并獲取嚴格保障和監督的合法授權;
- 與政府和其他利益相關者協商,以實質性和真正影響設計決策的方式獲取內容的合法性。
總而言之,五眼聯盟和印度日本企圖與科技公司合作開發一種解決方案,該解決方案不僅可以讓用戶繼續使用安全的加密通信,還可以使執法部門和科技公司打擊犯罪活動。
比如在加密的即時消息應用程序中使用加密后門,并要求“設備加密,自定義加密的應用程序以及跨集成平臺的加密”。
自2013年來,“五眼聯盟”峰會每年舉辦一次。 “五眼聯盟”曾多次督促政府要求科技公司設立加密“后門”。
2018年12月,澳大利亞是第一個廢除加密法的民主國家,美國和歐洲也進行了類似的努力,但成效不佳,主要是因為科技公司、非營利組織或公眾的反對。
數據隱私和公眾安全著實是一對矛盾的話題。特雷莎·梅就曾表示,“執法部門、安全部門和情報部門在數字時代顯得非常吃力”。因為加密意味著用戶隱私保護,強大的加密技術有助于保護健康記錄、個人通信和其他敏感數據免受黑客攻擊。然而,這有給執法調查帶來了很大的阻力。如何在給執法部門“開后門”的同時又能夠保護用戶隱私,權限的開放和監管應該如何推進,這些問題仍待商榷。
參考來源:
Five Eyes governments, India, and Japan make new call for encryption backdoors