编者按:本文来自腾讯科技,36氪经授权发布。
腾讯科技讯 据外媒报导,六位知情人士称,苹果抛弃了让用户在其iCloud服务中彻底加密其iPhone备份的方案,因为此前FBI诉苦端到端加密会阻碍他们的查询作业。
这家科技巨子的情绪大逆转,大约发生在两年前,但之前一向没有被报导过。这表明了苹果愿意在多大程度上协助美国法令组织和情报组织,虽然它在与美国政府的高调法令纠纷中采取了更强硬的态度,并将自己塑造成客户信息的坚决保卫者。
上星期,FBI对安全的忧虑与苹果对维护用户隐私的巴望之间的长时间拉锯战从头成为大众重视的焦点。美国司法部长威廉-巴尔(William Barr)罕见地揭露呼吁苹果解锁一名沙特空军军官运用的两部iPhone。这名军官上个月在佛罗里达州彭萨科拉的一个海军基地开枪打死了三名美国人。
美国总统唐纳德-特朗普(Donald Trump)紧随其后,在Twitter上责备苹果公司回绝解锁“杀手、毒贩和其他暴力违法分子”运用的手机。共和党和民主党参议员在上一年12月的一次听证会上也触及到了相似的主题,他们威胁要经过立法制止端到端加密,理由是端到端加密让许多针对儿童的违法行为的依据无法找回。
事实上,在彭萨科拉枪杀案中,苹果的确交出了枪手的iCloud备份,并且回绝承受“没有供给实质性协助”的责备。
在暗地,苹果向美国联邦查询局(FBI)供给了更全面的协助。这些协助与任何详细的查询无关。
苹果发言人回绝就公司处理加密问题的办法或与FBI进行的任何评论置评。FBI也没有就其与苹果的任何评论置评。
“他们决议不再惹麻烦了”
据一名现任和三名上一任FBI官员以及一名现任和一名上一任苹果职工泄漏,两年多前,苹果奉告FBI,它方案在iCloud上存储用户的手机数据时,为用户更好的供给端到端加密技能。
依据这项首要旨在挫折黑客的方案,苹果将不再有解锁加密数据的密钥。这在某种程度上预示着即便在法院指令下,苹果也无法以可读的方式向当局提交资料。
美国政府音讯人士称,在尔后不久与苹果公司的暗里商洽中,FBI网络违法奸细及其运营技能部门的代表对立该方案,以为这将使他们无法取得那些运用iPhone的嫌疑人的最有用依据。
据这六位音讯人士泄漏,当苹果第二年暗里与FBI议论其在手机安全方面的作业时,端到端加密的方案现已被抛弃。现在,记者无法确认苹果抛弃该方案的切当原因。
另一名苹果前雇员称有人奉告他,“法令方面的原因导致了这项方案被撤销,原因你能够幻想得到。”但他没有详细说到苹果为什么抛弃该方案,也没有详细阐明FBI是否是促进这个决议的一个要素。
这位知情人士称,该公司不想冒风险,让公职人员以涉嫌维护罪犯为由进犯它,状告它将曾经可拜访的数据搬运到政府组织无法触及的当地,或许以此为托言推出新的立法来对立加密技能。
这位知情人士表明:“他们决议不再惹麻烦了。”他指的是2016年苹果与FBI就获取加州圣贝纳迪诺大规模枪击案嫌疑人之一运用的iPhone打开的法庭之争。
法院指令苹果协助FBI破解这部iPhone,而苹果则对此提出了上诉。当FBI发现一名承包商或许解锁iPhone时,它抛弃了与苹果对簿公堂。这在联邦查询局的查询中很常见。
两名FBI前官员没有到会与苹果的商洽。他们表明,FBI以为,在数千起案子中,备份数据供给了重要的依据,这种观点好像占了优势。
“是因为苹果被说服了。”其间一人表明,“除了环绕圣贝纳迪诺的揭露争持外,苹果与联邦政府共处和谐。”
但是,一名苹果前职工表明,加密项目或许因为其他原因此被抛弃,比方忧虑渐渐的变多的用户发现了自己更频频地被回绝拜访自己的数据。
三名知情人士称,一旦做出决议,苹果加密项意图10名左右的专家——代号为Plesio和KeyDrop——被奉告中止他们的研讨。
苹果搬运重视点
苹果决议不对iCloud备份进行端到端加密,这让FBI的作业变得更简单。
该组织依靠使用安全漏洞侵入手机的黑客软件。但这种办法需求直接拜访手机,这通常会让受查询目标察觉到。
另一方面,苹果的iCloud数据能够被隐秘搜寻。上一年上半年,也便是苹果最近一次发布半年一次的政府组织索要用户数据透明度陈述所包括的时期,美国当局手持法庭文件,在1568起案子中要求并取得了完好的设备备份或其他iCloud内容,触及到了约6000个账户。
该公司表明,在收到的90%索要信息的恳求中,它均上交了至少一部分数据。它更频频地提交数据,以回应美国情报组织和法院的隐秘指令,2018年下半年触及到了逾1.4万个账户。因为封口令,苹果在2019年没有给出任何这样的数据。
假如苹果持续履行端到端加密方案,那么它将无法交出任何挑选端到端加密的用户的可读数据。
苹果没有用端到端加密技能来维护一切iCloud,而是把要点转向了维护一些最灵敏的用户个人信息,比方他们保存的暗码和健康数据。
但来自iMessage、WhatsApp和其他加密服务的备份联络人和即时通讯信息仍可供苹果职工和当局检查。
苹果并不是仅有一家撤销自己对用户个人信息拜访权限的科技公司。
2018年10月,Alphabet旗下的谷歌宣告了一个相似于苹果已抛弃的安全备份方案的体系。这家安卓软件制造商表明,用户都能够将数据备份到公司的云端,而无须把密钥交给该公司。安卓软件在全球约四分之三的移动设备上运转。
两名了解该项意图人士说,谷歌没有提早告诉美国政府组织,并挑选了在有关加密技能的新闻沉寂的时分宣告这一音讯。
该公司仍在持续供给这项服务,但回绝泄漏有多少用户挑选了这一选项。FBI没有就谷歌的服务或该组织的做法置评。(腾讯科技审校/乐学)