打擊恐怖主義和犯罪 允許政府機構(gòu)監(jiān)控加密通信服務(wù)
2月19日消息(艾斯)在過去的2018年里,似乎每周都會有新的關(guān)于消費者數(shù)字?jǐn)?shù)據(jù)隱私受到侵害或是消費者數(shù)據(jù)如何被濫用的報道,同時,去年也是Facebook頻繁占據(jù)新聞頭條的一年。這一年的最后幾天也不例外,英國政府查封并公布了一系列Facebook內(nèi)部電子郵件,這些郵件披露了Facebook打算如何與第三方共享用戶數(shù)據(jù)的更多細(xì)節(jié)。
但是,2018年12月7日,澳大利亞匆匆推進的《2018年援助與準(zhǔn)入法案》(AA Bill)的立法,甚至蓋過了Facebook在2018年期間被曝光的消息。該AA法案旨在迫使通信行業(yè)協(xié)助澳大利亞的安全和執(zhí)法機構(gòu),允許這些機構(gòu)監(jiān)控加密通信服務(wù)。澳大利亞議員幾乎沒有時間討論該法案,更不用說查閱個人、公司和組織提交的數(shù)百份意見書,這些公司和組織包括蘋果、Mozilla、思科、卡巴斯基、澳洲電訊和Optus以及包括澳大利亞信息安全協(xié)會、全球數(shù)字基金會和澳大利亞通信消費者行動網(wǎng)等。
有關(guān)AA法案的關(guān)鍵問題之一(當(dāng)然這其中存在著很多的問題),是允許澳大利亞安全和執(zhí)法機構(gòu)要求科技公司提供加密信息的訪問權(quán)限,如在WhatsApp、Facebook Messenger和iMessage等服務(wù)中。澳大利亞政府的理由是,獲取這些信息將有助于其更好地打擊恐怖主義和犯罪;政客們對2018年節(jié)日期間可能避免的襲擊事件的擔(dān)憂,推動AA法案迅速納入法律。
Ovum消費者服務(wù)首席分析師Pamela Clark-Dickson表示,AA法案是政府首次成功嘗試在通信App當(dāng)中引入一種法律監(jiān)聽。這是澳大利亞和其他國家的安全與執(zhí)法機構(gòu)感到恐懼和沮喪的結(jié)果,在這些國家,支持端到端加密(E2EE)的通信App的普及率很高。安全部門和執(zhí)法機構(gòu)擔(dān)心,或者更確切地說,他們很清楚,這些通信App正被用于組織恐怖襲擊或犯下其他令人發(fā)指的罪行。這些機構(gòu)同時感到沮喪的是,他們在法律上無法監(jiān)控通過這些平臺發(fā)送的信息,從而使其無法阻止這些活動的肇事者。
澳大利亞不是唯一一個提出此類法律的“五眼”政府:英國和美國的情報機構(gòu)也在尋求引入類似的立法。但是通過AA法案,澳大利亞開創(chuàng)了一個危險的全球先例。其他政府有可能采取觀察和學(xué)習(xí)的立場,最壞的情況是尋求實施類似的立法??萍脊粳F(xiàn)在可能不得不妥協(xié)其加密功能,從而使安全和執(zhí)法機構(gòu)能夠訪問通信App上的加密信息。
根據(jù)Ovum的2018年數(shù)字消費者洞察,通信App是消費者個人數(shù)據(jù)第五大最受信任的服務(wù),排在銀行、醫(yī)療供應(yīng)商、政府部門和公用事業(yè)之后,但領(lǐng)先于電信運營商和社交網(wǎng)絡(luò)。目前還不清楚政府將會如何啟用訪問權(quán)限,這意味著加密將受到多大程度的影響還存在不確定性。
澳大利亞情報和執(zhí)法機構(gòu)可能會推動類似于英國提出的“鱷魚剪輯”方法,這將使他們能夠在不削弱加密的情況下監(jiān)聽對話。
圖1:通信App是消費者數(shù)據(jù)第五大最受信任的服務(wù)。資料來源:Ovum的2018年數(shù)字消費者洞察。
但是,在試圖打擊加密消息傳送被用于作惡時,AA法案2018也將保護合法在線通信和交易的加密置于危險之中。之后,人們將陷入一個普通消費者變得恐懼、沮喪和失去信任的世界——害怕他們的通信App受到監(jiān)控,擔(dān)心他們不能安全地共享信息或進行交易,以及不信任他們正在使用的應(yīng)用程序的公司。與此同時,那些惡意使用通信App的人可能會找到規(guī)避新法律的方法,比如使用帶有E2EE的不太為人所知的App,或者使用虛擬專用網(wǎng)(VPN),從而使澳大利亞政府的監(jiān)管努力失效。