蘋果和其他科技巨頭譴責GCHQ竊聽加密郵件和即時通訊的提案
蘋果和其他科技巨頭已加入民間社會團體和安全專家,譴責英國網絡安全機構的提案,該提案將使執法部門能夠訪問端到端的加密信息。在致英國GCHQ(政府通信總部)的公開信中,包括蘋果,谷歌和WhatsApp在內的47個簽署者敦促英國竊聽機構放棄其所謂的“幽靈協議”計劃,這將要求加密的消息服務直接向第三個收件人發送消息,同時將消息發送給其預期用戶。
英國國家網絡安全中心的技術總監Ian Levy和GCHQ的密碼分析負責人Crispin Robinson在2018年11月公佈了該提案的詳細信息。在該文章中,Levy和Robinson聲稱該系統將使執法部門能夠訪問加密的郵件和即時通訊而不破壞加密。官員們認為,服務提供商可以相對容易地將執法參與者靜靜地添加到群聊或通話中,聲稱這將不比所謂的”虛擬鱷魚剪輯”更具侵入性,目前後者用於竊聽非加密聊天和通話應用程序。
反對該計劃的公開信簽署者認為,該提案要求對現有通信系統進行兩次改變,這些改變是對數字安全和基本人權的嚴重威脅,並將破壞用戶的信任。首先,它需要服務提供商秘密地將新公鑰注入到對話中以響應政府的需求。這會將雙向對話轉變為群聊,這是無法接受的。
它們表示,絕大多數用戶依賴他們對信譽良好提供商的信心來執行身份驗證功能,並驗證對話中參與者是他們認得的人。GCHQ的提議完全破壞了這種信任關係和身份驗證處理過程。