響應政府部署后門請求?蘋果移除英國 iCloud 加密功能
由于英國政府要求提供加密后門訪問權限,蘋果公司已停止在英國提供iCloud的高級數據保護功能(Advanced Data Protection, ADP)。這意味著英國的新用戶將無法使用該功能,現有用戶則需手動關閉此功能。
2022年,蘋果推出了iCloud的可選設置——高級數據保護(ADP),該功能為大多數iCloud數據(包括iCloud備份、照片和筆記)提供端到端加密,確保只有用戶可以訪問這些數據,即使發生云數據泄露事件也無法被第三方獲取。
然而,英國政府要求蘋果為iCloud備份創建后門,此舉引發了用戶隱私的擔憂,并削弱了蘋果的安全承諾。據《華盛頓郵報》報道,英國政府上個月發布了一項未公開的命令,要求具備查看完全加密材料的全面能力,而不僅僅是協助破解特定賬戶。這一要求在主要民主國家中尚無先例。
ADP功能在英國暫停的影響
蘋果上周五(2月21日) 宣布,ADP功能在英國對新用戶不可用,現有用戶必須手動關閉該功能,因為蘋果無法自動禁用。據彭博社報道,ADP是一項可選功能,可為多種用戶數據提供端到端加密,包括iCloud數據存儲、設備備份、網頁書簽、語音備忘錄、筆記、照片、提醒事項和短信備份。
蘋果在一份聲明中表示:“鑒于數據泄露和其他威脅的持續增加,我們深感遺憾,ADP提供的保護將不再適用于英國的客戶。ADP通過端到端加密保護iCloud數據,這意味著只有數據的所有者才能在受信任的設備上解密這些數據?!?/p>
根據英國《調查權力法案》(Investigatory Powers Act),英國內政部要求廣泛訪問加密數據。ADP功能暫停后,蘋果將存儲iCloud加密密鑰,并允許執法部門在獲得授權的情況下訪問這些數據。
加密與隱私的全球博弈
英國政府最近提交了一份技術能力通知(Technical Capability Notice, TCN),要求蘋果停止在該國提供加密存儲服務。技術層面上,當局要求的是后門訪問權限,這可能使他們在其他國家也能訪問該服務。
蘋果于2022年開始為云存儲提供端到端加密,但許多蘋果用戶仍未啟用該功能。英國和聯邦調查局(FBI)認為加密有助于罪犯和恐怖分子,但科技公司則強調隱私權,并警告稱后門可能被威脅行為者利用,并用于政府監控。
美國參議院情報委員會民主黨參議員羅恩·懷登(Ron Wyden)敦促美國政府阻止英國對美國人的監視,稱這將是對隱私和國家安全的災難。懷登表示:“特朗普和美國科技公司允許外國政府秘密監視美國人,這種行為是不可原諒的,將對美國人隱私和我們的國家安全造成無法挽回的災難。”
《華盛頓郵報》總結道:“如果英國獲得加密數據的訪問權限,其他允許加密存儲的國家可能會要求同等的后門訪問權限,這可能導致蘋果選擇退出服務而非妥協。英國關于存儲隱私的爭議并非完全出人意料。2022年,英國官員曾譴責蘋果引入強加密存儲的計劃。一位政府發言人在《衛報》上表示:‘端到端加密不能妨礙我們打擊最嚴重犯罪行為的努力’,特別是針對兒童安全法律。”