五国政府要求科企建“加密后门” 或想“监粗”取得用户私隐
五个西方国家上周低调地向多个科技公司传达备忘录,要求对方在用户的加密资料建立“后门”以作监视之用,否则政府可能探取措施强迫这些公司遵从。
美国、英国、加拿大、澳大利亚和新西兰组成的“五眼联盟”(Five Eyes)上星期于黄金海岸举行会议,提出科企需要在合法的方式,度身设计符合运作系统的方案,令政府可以取得民众的加密通讯等内容。
澳大利亚内政部发表联合声明解释“建加密后门”原因,强调政府为了保障民众安全才作出这个要求。不过导火线或可追溯到2013年,美国中情局前雇员斯诺登(Edward Snowden)泄密事件后,科技公司加强阻止政府以合法方式取得用户数据,其中运用点对点加密(end-to-end encryption)技术更令供应商在内的第三者没法取得用户对话内容。
正因如此,各国执法机构就以调查案件受到阻滞为由,不断向科技公司游说为软件或系统建立“后门”。但有网络保安专家一直认为,技术上并没有一个不受黑客攻击的“安全后门”。苹果行政总裁库克(Tim Cook)在2015年指出,来自中国、朝鲜、伊朗和俄罗斯的黑客或会利用“后门”有机可乘,变相打击保护网络私隐的技术。
五眼组织的设立是利用成员国之间的外交手腕及战略位置收集各国通讯,并在组织内分享情报。而澳大利亚政府曾经在2017年提出破解加密内容的要求。
对于该组织再次作出同样要求,有美国参议员认为备忘录并没有法律效力。而Facebook和Google则感到震惊,又指科技公司一旦拒绝遵从,政府会有甚么板斧要求令它们屈服。
有Facebook高层认为,“五只眼睛”集团今次目的是为政府和矽谷科企在用户私隐之间的争议火上加油。另外Facebook亦引用它们在5月发表的文章评论事件,强调“后门”会削弱整个网络安全。
而Twitter和Facebook高层将于当地时间周三(5日)出席美国国会参议院情报委员会,就“外国透过社交平台施加影响力”情况作供,未知届时会否触及备忘录事件。