您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner
> 首頁 > 資安新聞

資安新聞

美國司法部長呼籲業者為產品加入存取加密資料後門

美國司法部長Bill Barr於7/23紐約福坦莫大學(Fordham University)舉辦的國際網路安全會議(Eighth International Conference on Cyber Security, ICCS 2019)上指出,加密讓網路犯罪防治變得更加困難,現今服務供應商、裝置製造商及應用開發商,都在發展部署只能從用戶端解密的加密機制,且拒絕提供允許執法機關在特定狀況「合法存取」的技術。如此一來執法機關越來越無法存取即時通訊內容,或是儲存在手機或電腦上的資料,即使有搜索令也無法做到。現今連搜查令也無可奈何的加密技術,讓危險罪犯的通訊與犯罪活動,得以隱藏於堅固數位防護機制內,社會因此付出極大成本。除了嚴重損及執法機關事前偵查與防範,也降低犯案後警方緝兇能力,讓罪犯肆無忌憚,並使網際網路與通訊軟體變成一個無法無天的區域(Law-Free Zone)。

司法部認為科技業者幫產品、服務及平台提供加密時,有必要保留合法存取的機制,讓有適當法律權限的政府機關能順利、迅速地存取資料。Google、蘋果(Apple)及微軟(Microsoft)等科技公司為其軟體加入存取資料後門,不但做得到也必須這麼做。民間科技廠商有豐沛人才可以開發這種科技,卻搬出漂亮辭令說這件事做不到。Mr. Barr表示,這事不但「做得到,而且有必要」,他相信廠商可以開發出不減損加密安全,又能允許合法存取加密內容的技術。

雖然Mr. Barr沒有針對特定業者,不過顯然指的就是蘋果。蘋果於2015與2016年拒絕FBI開發有後門的iPhone作業系統,以供警方偵辦案件。執行長庫克(Timothy Donald Cook)指出這種作業系統不存在,而且太危險不應存在。這使得FBI局長Christopher Wray 2018年於同一場網路安全會議上重申,加密智慧裝置屬於「重大公共安全議題」。

不只美國政府想要刺探加密通訊,2017年俄羅斯加密通訊程式Telegram,因拒絕提供加密金鑰而被判罰款。今年6月俄羅斯情報機關外包商遭駭,因而洩露該國政府正在打造Tor網路反匿名技術。此外,2018年底澳洲國會通過反加密法案,要求業者必須協助政府取得加密內容且不准對外透露。英國情治機關GCHQ (Government Communication Headquarters)也建議發展可在群組加密對話中悄悄加入Ghost Participant,以監聽對話內容的技術。

Reference

資料來源:
https://www.cnbc.com/2019/07/23/bill-barr-tells-tech-to-open-encrypted-messages-for-investigations.html
https://www.nytimes.com/2019/07/23/us/politics/william-barr-encryption-security.html
https://www.ithome.com.tw/news/132035
技術服務中心整理
 

Publish Date
2019/8/12 0:00:00