Preko stotinu stručnjaka za cyber sigurnost, tvrtke i grupe civilnog društva potpisale su pismo koje je zahtijevalo kućnu tajnicu, Yvette Cooper da odustane od zahtjeva za Apple da stvori povratna vrata koja će omogućiti vladi Velike Britanije pristup šifriranim komunikacijama i podacima pohranjenim na Appleu iCloud usluga.
Pismo slijedi objavljivanja ovog tjedna da je matični ured Apple izdao tajnu nalog, zahtijevajući od tvrtke da Britaniji omogući pristup svim šifriranim materijalima koji pohranjuju bilo koji Apple korisnici bilo gdje u svijetu na svojim oblačnim poslužiteljima.
Intervencija matičnog ureda podigla je zvona alarma među članovima Kongresa u SAD -u, koji su izazvali zabrinutost da će taj potez oslabiti sigurnost i privatnost običnih američkih građana, kao i vladinih dužnosnika i vladinih agencija koje koriste Apple Computers and iPhones za službeno poslovanje .
Apple je predstavio svoju naprednu zaštitu podataka za iCloud (APD) kao opcionalnu sigurnosnu značajku u prosincu 2022. godine. Omogućuje korisnicima da proširuju Appleovo šifriranje s poruka na osobne podatke, uključujući fotografije, bilješke i sigurnosne kopije iCloud, nudeći prema Appleu , neprocjenjiva zaštita za privatne podatke korisnika od prijetnji sigurnosti podataka.
Rizik za dijeljenje podataka u Velikoj Britaniji s EU -om
Robin Wilton, stariji direktor Internet društva, jedan od potpisnika u pismu, rekao je da bi planovi matičnog ureda mogli ugroziti status adekvatnosti podataka Britanije s EU, potencijalno narušavajući razmjenu podataka između tvrtki u Velikoj Britaniji i EU.
„Vlada Velike Britanije inzistirala je ne samo na pristupu Appleovim podacima, već je inzistirala na pristupu njemu čak i nakon što stigne do Sjedinjenih Država. To postavlja pitanja može li Velika Britanija zadržati svoju adekvatnost prema GDPR -u “, rekao je za Computer Weekly.
U otvoreno pismo Pripremila Globalna koalicija za šifriranje, mreža grupa civilnog društva, poduzeća i trgovinskih udruga, stručnjaci za cyber sigurnost upozoravaju da potez Velike Britanije za stvaranje stražnjih vrata u osobne podatke ljudi ugrožava sigurnost i privatnost milijuna ljudi, potkopava Veliku Britaniju Tehnički sektor i postavlja opasan presedan za globalnu cyber sigurnost.
Pismo su potpisali ugledni stručnjaci za cyber sigurnost, uključujući kriptografa Phil Zimmerman, izumitelj softvera za šifriranje e -pošte PGP, Ronald Rivest jedan od izumitelja algoritma za šifriranje RSA, autor CyberSecurity Bruce Schneier i
David R. Jefferson, bivši znanstvenik superračunala u američkom Nacionalnom laboratoriju Lawrence Livermore. Ostaje otvoren za daljnje potpise do 20. veljače.
UK tehnološka industrija pretrpjet će štetu ugled
Pismo upozorava da potez vlade Velike Britanije da potajno potkopava sigurnost Appleovog šifriranog skladišta, stvara rizik da Apple i druge tehnološke kompanije mogu izvući svoje usluge iz Velike Britanije, baš kao što britanska vlada naglašava ulogu tehnoloških kompanija u Povećavanje gospodarskog rasta.
„Za neke globalne tvrtke mogu odlučiti napustiti tržište Velike Britanije, a ne suočiti se s globalnim uglednim rizicima koji bi prekršili sigurnost njihovih proizvoda. Tvrtke u Velikoj Britaniji također će pretrpjeti štetu ugled, jer će strani investitori i potrošači razmotriti jesu li njihovi proizvodi prepuni tajnih sigurnosnih ranjivih ranjivosti koje je mandidirao u Velikoj Britaniji “, upozorava.
Propuštanje Washington Posta otkrilo je da je matični ured izdao obavijest o tehničkoj sposobnosti (TCN), u skladu s odjeljkom 253. Zakona o istražnim ovlastima iz 2016. godine koji zahtijeva od Applea da pruži pristup šifriranim podacima koje su Apple pohranili bilo gdje u svijetu na svojoj iCloud usluzi.
Ako taj potez uspije, to bi značilo da bi “drugi najveći pružatelj mobilnih uređaja na svijetu bio izgrađen na vrhu mane sistemske sigurnosti, što bi sve sigurnosti i privatnost svojih korisnika dovelo u rizik, ne samo u Velikoj Britaniji, već i globalno.”
Rizik za nacionalnu sigurnost u Velikoj Britaniji
Pismo upozorava da se vlada kreće protiv šifriranja, prijeti da će potkopati nacionalnu sigurnost u Velikoj Britaniji.
„Za stručnjake za nacionalnu sigurnost i vladine zaposlenike pristup vrhunskim šifriranim uslugama omogućava im da zaštite svoj osobni život. Osiguravanje sigurnosti i privatnosti vladinih službenika od vitalnog je značaja za pomoć u sprječavanju pokušaja iznuda ili prisile, što bi moglo dovesti do veće štete za nacionalnu sigurnost “, kaže se.
Prema pismu, konsenzus među stručnjacima za kibernetičku sigurnost je da ne postoji način da se vladi omogući pristup krajnjim šifriranim podacima bez kršenja šifriranja krajnjeg do kraja.
Navodi Ciaran Martin, bivši direktor i osnivač Nacionalnog centra za cyber sigurnosti u Velikoj Britaniji, dio GCHQ -a, WHo je napisao u radu 2021 taj „e2eee [end-to-end encryption] Mora se proširiti, pravno nesmetano, za boljitak naše digitalne domovine. “
Podrivanje povjerljivosti oblačnih usluga imalo bi štetan utjecaj na ljude koji su na najveći rizik, uključujući obitelji, preživjele od nasilja u obitelji i LGBTQ+ pojedince, navodi se u pismu. “Za ove i druge skupine, povjerljivost zajamčena krajnjim šifriranjem može biti presudna u sprečavanju uznemiravanja i fizičkog nasilja”, kaže se.
Međunarodna tijela za ljudska prava prepoznala su važnost krajnjeg šifriranja kako bi se omogućilo ljudima da komuniciraju i izražavaju svoje stavove sigurno i sigurno, tvrde potpisnici. Europski sud za ljudska prava potvrdio je važnost anonimnosti u „promicanju slobodnog protoka ideja i informacija“, uključujući zaštitu ljudi od represalija za njihove stavove.
U značajnom slučaju u veljači 2024. godine, ECHR je utvrdio da je naredba koju je Rusija izdala aplikaciji za razmjenu poruka, Telegram, zahtijevajući da objavi tehničke podatke, uključujući ključeve za šifriranje kršenih zakona o ljudskim pravima.
“Kako bi osigurao nacionalnu i ekonomsku sigurnost Ujedinjenog Kraljeva, matični ured mora okončati obavijest o tehničkoj sposobnosti prisiljavajući Applea da razbije svoje krajnje šifriranje”, navodi se u pismu.
Grupe za ljudska prava koje su potpisale pismo uključuju članak19, Access Now, Digital Rights Ireland, Private International i Big Brother Watch.
Potpisali su ga i ugledni britanski akademici, uključujući Richard Clayton sa Sveučilišta u Cambridgeu, gostujući profesor Ian Brown i Peter Sommer sa Sveučilišta Birmingham City.