放棄安全和隱私可能會傷害我們所有

“如果你沒有什麼可隱瞞的,你就沒有什麼可害怕的”,這是有關監視的辯論中經常使用的一個論點。 這場爭論的最新體現目前正在美國政府與蘋果公司的案件中發生。 技術專家擔心的不是您是否有任何需要隱藏的內容,而是您可能想向誰隱藏您的訊息。

上週,美國法院命令蘋果公司 創建一個特殊的工具 因此 FBI 可以破解 iPhone 5c 上的安全功能。 該手機屬於襲擊事件中一名槍手的,該襲擊導致 14 人死亡。 加州聖貝納迪諾 十二月2015。

在這種情況下, 蘋果正在對抗裁決。 蘋果執行長庫克認為,這是一個危險的先例,建構一個帶有可用於攻擊蘋果自己系統的駭客工具的系統是不謹慎的。

除了那些關心公民自由的人之外,許多人 安全技術 領域,包括 谷歌和 WhatsApp 現在 Facebook,和庫克一樣擔心。

這是因為安全漏洞是一件危險的事情,儘管保證只有「好人」才會使用它。 一旦系統受到損害,漏洞就會存在,或者在這種情況下,導致漏洞存在的主工具就會存在。 這意味著其他人可能能夠竊取和使用此類工具,或複製它。


內在自我訂閱圖形


但這種情況發生的可能性有多大? 如果您創建一把鑰匙來解鎖某些東西,那麼問題就變成了您能將鑰匙隱藏到什麼程度? 對手(無論是國家行為者還是商業競爭對手)會付出多大的努力來取得金鑰? 我們預計有些人會非常努力。

事實上,網路犯罪是一種 非小事。 駭客和有組織犯罪之間已經存在一個針對未修補的安全漏洞的「黑市」。 當其中一個包括 政府情報機構,這是一個預算數億美元的部門。

與 Apple 安全金鑰相關的漏洞很可能是最有吸引力的目標之一,該安全金鑰用於為所有 Apple iOS 裝置(包括 iPhone、iPod 和 iPad)提供自動更新。 蘋果因普遍存在的安全和隱私缺陷而聲譽受損的風險將是巨大的。

安全品牌

品牌是一種承諾,蘋果的品牌承諾安全和隱私。 聯邦調查局的推動不僅僅是繞過安全措施,而且是更激進的一步。 此舉將損害蘋果的品牌。

憤世嫉俗者可能會辯稱,蘋果這樣做是為了確保客戶的信任並維持利潤,情況很可能正是如此。 然而,它不應該忽視對所有客戶的真正的安全威脅。

它還產生了一個次要風險,即國際客戶(例如澳洲的客戶)可能會放棄美國公司的產品,轉而選擇那些不強迫企業犧牲客戶隱私的國家生產的產品。

據報道,蘋果公司表示 沒有其他國家 世界各地已要求其做美國司法部已經在做的事情。

互聯網隱私2 2 25這裡還有一個更大的圖像。 聯邦調查局正試圖改變政府以安全名義迫使企業屈服的範圍。 這與政府為清潔空氣或水或防止金融詐欺而對公司進行的經典監管截然不同。

從根本上講,政府是否可以或應該強迫企業花費自己的資源來主動破壞自己的產品,從而損害自己的客戶和品牌。

有跡象表明,美國政府中的一些人認為他們應該擁有這種權力。 在去年底的白宮秘密會議上,美國國家安全委員會發布了“決定備忘錄”其中包括“確定可能需要更改的法律”以開發加密解決方案。

儘管白宮聲稱如此 不會立法加密後門,現在看來還有另一個議程正在製定,但並未立即顯現。 蘋果案可能是一項策略的一部分,旨在迫使那些選擇將其對客戶的忠誠度置於政府指令之上的公司。

當然這個測試案例的選擇很有趣。

政府是否需要破解電話?

愛德華·斯諾登發推文 對特定案件的事實進行了總結,這些事實似乎削弱了 FBI 聲稱破解 iPhone 是非常必要的說法的合法性。

關鍵的披露是,聯邦調查局已經擁有嫌疑人的通訊記錄(由服務提供者儲存)。 它還備份犯罪嫌疑人直到犯罪前六週的所有資料。 同事的電話提供了與嫌疑人的任何接觸記錄,因此可以了解槍手同事接觸的性質。

此外,他指出,還有 其他方式 儘管聯邦調查局宣誓聲明相反,但在不要求蘋果破壞自己產品的情況下訪問該設備。

互聯網隱私3 2 25也許最令人驚訝的是,據報道,該手機是政府發放的工作電話,而不是普通電話。 「秘密恐怖分子」裝置。 此類手機已經要求用戶授予監控權限。

換句話說,即使沒有蘋果的幫助,數位化之路也應該是漫長而富有成效的。 事實上,備受爭議的iPhone甚至不是射手的私人手機。 這 射手 在他在警察槍戰中被殺之前,他毀壞了他的個人手機和其他數位媒體。

這凸顯出大規模放棄安全和隱私可能不會帶來什麼回報,因為「惡棍」已經 許多其他的方法 隱藏他們的交易。

因此,對於那些尋求 將這個問題政治化,在就該問題發表聲明之前,了解此處的安全風險和威脅可能很重要。 當然,這裡的利害關係不僅僅是政治受歡迎程度。

關於作者

Suelette Dreyfus,墨爾本大學計算與信息系統系講師

Shanton Chang,墨爾本大學資訊系統副教授

這篇文章最初出現在談話

相關圖書:

at InnerSelf 市場和亞馬遜