安全動態(tài)

蘋果和其他科技巨頭譴責GCHQ竊聽加密郵件和即時通訊的提案

來源:聚銘網絡    發(fā)布時間:2019-05-31    瀏覽次數:
 

信息來源:cnBeta

蘋果和其他科技巨頭已加入民間社會團體和安全專家,譴責英國網絡安全機構的提案,該提案將使執(zhí)法部門能夠訪問端到端的加密信息。在致英國GCHQ(政府通信總部)的公開信中,包括蘋果,谷歌和WhatsApp在內的47個簽署者敦促英國竊聽機構放棄其所謂的“幽靈協議”計劃,這將要求加密的消息服務直接向第三個收件人發(fā)送消息,同時將消息發(fā)送給其預期用戶。

英國國家網絡安全中心的技術總監(jiān)Ian Levy和GCHQ的密碼分析負責人Crispin Robinson在2018年11月公布了該提案的詳細信息。在該文章中,Levy和Robinson聲稱該系統(tǒng)將使執(zhí)法部門能夠訪問加密的郵件和即時通訊而不破壞加密。官員們認為,服務提供商可以相對容易地將執(zhí)法參與者靜靜地添加到群聊或通話中,聲稱這將不比所謂的"虛擬鱷魚剪輯"更具侵入性,目前后者用于竊聽非加密聊天和通話應用程序。

反對該計劃的公開信簽署者認為,該提案要求對現有通信系統(tǒng)進行兩次改變,這些改變是對數字安全和基本人權的嚴重威脅,并將破壞用戶的信任。首先,它需要服務提供商秘密地將新公鑰注入到對話中以響應政府的需求。這會將雙向對話轉變?yōu)槿毫?,這是無法接受的。

它們表示,絕大多數用戶依賴他們對信譽良好提供商的信心來執(zhí)行身份驗證功能,并驗證對話中參與者是他們認得的人。GCHQ的提議完全破壞了這種信任關系和身份驗證處理過程。

 
 

上一篇:“下一代互聯網IPv6新技術聯合實驗室”在京成立

下一篇:2019年05月31日 聚銘安全速遞