详细内容或原文请订阅后点击阅览
苹果再次与英国争夺加密 iCloud 访问权
苹果公司正在与英国内政部的另一项尝试进行斗争,该尝试旨在获得一个后门,提供对加密 iCloud 数据的访问。
来源:Malwarebytes Labs 博客英国内政部再次要求苹果允许其访问加密的 iCloud 数据。
据《卫报》报道,英国内政部向苹果公司发布了技术能力通知,这次仅针对英国用户。技术能力通知是一项正式的政府命令,迫使科技和电信公司建立或维护特定的技术功能(例如拦截数据或删除加密保护),以便执法部门能够访问通信。
在这场正在进行的战斗的最后一轮中,英国秘密命令苹果公司提供对世界各地受保护的 iCloud 备份的全面访问权限。高级数据保护 (ADP) 是 Apple 选择加入的 iCloud 备份端到端加密,甚至 Apple 本身也无法读取。苹果公司辩称,削弱或删除 ADP 将使用户面临数据泄露和其他威胁,因此选择在 2025 年 1 月为英国客户撤回 ADP,而不是建立后门,同时将其保留在其他地方。
因此,内政部并没有努力保障公民的安全,而是最终取消了他们的选择。
苹果公司已向调查权力法庭 (IPT) 提出申诉,试图对政府根据《调查权力法》发布此类通知的权力范围和合法性提出质疑。该法庭是一个独立法院,有权调查有关英国情报部门非法行为的指控。
Privacy International 和 Liberty 在 IPT 上同时提出投诉,对技术能力通知提出更广泛的质疑,包括其保密性和必要性,并要求公开听取 Apple 的主张,因为其涉及广泛的公共利益。
我觉得担心故意留下后门是有道理的。如果它存在,(人工智能辅助的)犯罪分子就有可能发现并利用它。
Reddit r/privacy 用户一年来一直在讨论替代方案。
像没人在看一样浏览。
