Francuska predlaže zakon da zahtijeva šifrirane aplikacije za razmjenu poruka, uključujući Signal i WhatsApp, te usluge e -pošte kao što je Proton Mail kako bi na zahtjev osigurao provedbu zakona s dešifriranim podacima.
Izmjena i dopuna Francuske predloženog zakona o “narkotraffitu”, koji prolazi kroz Nacionalna skupština U francuskom parlamentu zahtijevat će da tehnološke tvrtke predaju dešifrirane poruke za chat osumnjičenih kriminalaca u roku od 72 sata.
Zakon, koji ima za cilj osigurati francusku provedbu zakona s jačim ovlastima za borbu protiv trgovine drogama, izazvao je zabrinutost među tehnološkim kompanijama i skupinama civilnog društva da će dovesti do stvaranja „pozadina“ u šifriranim uslugama koje će iskoristiti cyber kriminalci i neprijateljske nacionalne države.
Pojedinci koji se ne uspije suočiti s novčanim kaznama u iznosu od 1,5 milijuna eura, dok tvrtke riskiraju novčane kazne u iznosu od 2% svog godišnjeg svjetskog prometa ako ne predaju šifrirane komunikacije koje zahtijevaju francuska provedba zakona.
Sadržaj objave
Pozadina bi iskorištavala kriminalci
Matthias Pfau, izvršni direktor Tuta Mail -a, njemačkog davatelja šifriranih pošte, rekao je da nije moguće uvesti pozadine u šifrirane usluge bez u osnovi slabljenja njihove sigurnosti.
“Zapala za dobre momke samo je opasna iluzija. Slabljenje šifriranja za provedbu zakona neizbježno stvara ranjivosti koje cyber kriminalci i neprijateljski strani akteri mogu iskoristiti – i hoće – iskoristiti. Ovaj zakon ne bi samo ciljao kriminalce, već bi uništio sigurnost za sve “, rekao je.
Matthew Hodgeson, izvršni direktor Elementa, sigurnosne komunikacijske platforme koju koristi vlade, rekao je da je tvrtka zabrinuta da francuski prijedlozi nisu tehnički izvedivi bez u osnovi slabljenja sigurnosti poruka i usluga e -pošte.
“Duboko smo zabrinuti još jedan potencijalni napad na šifriranje”, rekao je. “Poput Zakona o sigurnosti na mreži u Velikoj Britaniji, i ovaj francuski prijedlog pokazuje duboko nerazumijevanje onoga što je tehnički moguće u krajnjim šifriranim sustavima”, rekao je.
“Nastavit ćemo se ponavljati dok se poruka ne zalijepi – nema sigurnih pozadina u šifriranim uslugama”, dodao je.
Francuska je vodila međunarodne policijske operacije protiv šifriranih telefona
Francuska je odigrala ključnu ulogu u hakiranju posvećenih usluga šifriranih poruka koje koriste trgovci drogom, uključujući Encrochat, Sky ECC i ANOM, što je rezultiralo uhićenjem tisuća ljudi širom svijeta za koje se sumnja da su droga i pranje novca.
No, protivnici francuskog zakona tvrde da se kršenje zahtjeva za šifriranje navodno zamišljeno za upotrebu od strane kriminalaca vrlo razlikuje od kršenja šifriranja aplikacija za chat, poput WhatsApp-a i signala, i šifriranih e-poruka koje milijarde ljudi koriste za ne-kriminalne komunikacije.
“Ne vidimo nikakve dokaze da je francuski prijedlog potreban ili proporcionalan. Suprotno tome, bilo koji stražnji dio će se prije ili kasnije iskoristiti, samo je pitanje vremena “, rekao je Pfau.
Francuski senatori, Étienne blanc i Jérôme durainprvo je predloženi zakon pod nazivom „Izvlačenje Francuske iz zamke za trgovinu drogom“, u siječnju 2024. godine. Predlog zakona je usvojio svoje prvo čitanje, a trebao bi se razmotriti u odboru 4. ožujka 2025. i u Komori Nacionalne skupštine 17. ožujka 2025. godine.
Amandman „utvrđuje obvezu platformama za provođenje potrebnih tehničkih mjera kako bi se obavještajne usluge omogućile pristupu razumljivom sadržaju dopisivanja i prelaska podataka kroz njih“.
Zahtijeva da se francuske obavještajne agencije savjetuju s Francuskom Nacionalnom komisijom za nadzor za tehnike prikupljanja obavještajnih podataka (CNTR)-Nezavisno tijelo koje ima paralele s Uredom povjerenika za istraživačke ovlasti u Velikoj Britaniji (IPCO)-kako bi dobili autorizacije za zahtijevanje verzija jasnog teksta šifriranih poruka tehnoloških kompanija.
Zakon dopušta policiji korištenje špijunskog softvera
Zakon također dopušta upotrebu špijunskog softvera kao što su Pegasus ili Paragon NSO Grupe kako bi policiji omogućila daljinsko aktiviranje mikrofona i kamera mobilnih telefona i računala, prema analizi grupe civilnog društva, La QuadAture du Net.
Također proširuje opseg algoritama, poznatih kao “crne kutije”, koji prikupljaju podatke o komunikaciji putem Interneta s namjerom da identificiraju ljude sumnjive za kriminalnu aktivnost kako bi odobrili prikupljanje podataka za “borbu protiv kriminala i organiziranog kriminala”.
Policija će također imati ovlasti za cenzuriranje ili ograničavanje pristupa web stranicama i sadržaja koji se odnose na trgovinu drogom koji su izvijestili pripadnici javnosti putem Faros Sustav izvještavanja, ako se materijal smatra nezakonitim, bez intervencije suca.
Taj potez izazvao je zabrinutost od grupa za ljudska prava koje bi dijelile meme ili šale o drogama ili odlomci filmova mogli biti pogrešno blokirani.
Francuski zakon u sukobu s EU i njemačkim zakonima o privatnosti
Tuta Mail upozorila je da će, ako se prijedlozi usvoje, to staviti u Francusku u sukob sa zakonima Europske unije i njemačke zakone o IT sigurnosti, uključujući Zakon o IT sigurnosti i njemački zakon o telekomunikacijama (TKG) koji zahtijevaju od kompanija da osiguraju podatke svog kupca.
Ako Francuska nastavi sa svojim prijedlozima, Tuta Mail, koja pruža usluge u Francuskoj i Njemačkoj, bila bi prisiljena birati između poštivanja francuskog ili njemačkog zakona.
“Njemački zakoni poput Zakona o IT sigurnosti i TKG -a [Telecommunications Act] prisiljavaju nas da zaštitimo podatke i mandat da se IT sustavi ne smiju mijenjati na način na koji je sigurnost oslabljena samo zbog pristupa od strane policije. Mi u Tuta neće biti u skladu s bilo kojim zakonom koji zahtijeva stražnju, ali njemački zakon također nam zabranjuje da to učinimo “, rekao je Pfau.
“Europski nadzornik za zaštitu podataka je jasno navedeno da svaka nova mjera koja ograničava šifriranje mora „proći test nužnosti i proporcionalnosti, na temelju potkrijepljenih dokaza“.
“Ne vidimo nikakve dokaze da je francuski prijedlog potreban ili proporcionalan”, dodao je.
La Quadrature du Netneprofitna organizacija koja brani prava i slobode ljudi na mreži, pozvala je političare da odbacuju amandman kada se u ožujku raspravlja u Narodnoj skupštini.
Grupa je u postu na blogu u siječnju rekla da su grupe civilnog društva, stručnjaci za kriptografiju i francuska agencija za cyber sigurnost Anssiveć godinama upozoravaju da pristup šifriranoj komunikaciji nije samo tehnički nemoguće, već i protiv digitalne sigurnosti.
„Krajnje šifriranje je osmišljeno tako da same tvrtke nemaju pristup porukama. Uvođenje pristupa (stražnji dio) oslabilo bi razinu zaštite svih komunikacija i to nije predviđeno nigdje u svijetu “, navedeno je.
Opservatorij slobode i digitalne tehnologije (OLN), koalicije koja zastupa Uniju francuskih pravnika, udruge i grupe za ljudska prava, također je pozvala parlamentarce da odbaciju prijedlog zakona.
Izrazilo je zabrinutost da prijedlog zakona sprječava da se informacije o nadzornim operacijama otkriju optuženima, zbog čega im je nemoguće izazvati izazov.
“Osobe koje su procesuirane stoga više ne bi imale nikakav način da znaju ili se osporavaju kada su i kako su nadzirane, uključujući, dakle, u slučaju potencijalne zlouporabe od strane istražnih službi”, navedeno je.