FBI給跪了:看在上帝的份上,不要再加密了
FBI(聯邦調查局)局長 James Comey (詹姆斯·科米)不久前在參議院聽證會上如此痛陳通訊加密技術的危害。目前來看,通過保密性較高的“端對端”加密技術加密的資訊,不僅FBI看不到,就連服務商也看不到。能看到資訊內容的,只有發資訊的那兩位。除非把發資訊的犯罪分子緝拿歸案,否則別想知道他們交流的內容。(好像很多時候,知道內容就是為了緝拿歸案的吧。。。)
【Whatsapp、Line等主流軟體都使用了端到端加密方案】
端對端的加密技術得以狂拽酷炫的祕籍很簡單,就是把能夠解密資訊的祕鑰交給使用者自己保管。
舉個例子,加密技術相當於把信件放進了保險箱,而保險箱密碼只有收件人知道。在運輸過程中所有的快遞人員都沒辦法檢視資訊,警察要想開啟保險箱,只有兩個辦法:
1、猜出密碼;
2、找到收件人逼問出密碼。
而加密資料和實體保險箱有一個巨大的區別,實體保險箱存在被暴力破拆的可能,而資料包只有“破解”這一條路,典型的“吃軟不吃硬”。
在雷鋒網的文章《何為端對端加密技術?》中,曾經科普了這種凶殘加密方式的關鍵技術,有興趣的童鞋可以去學習。
找到手機才能看到加密資訊,本身就是FBI面臨的重大挑戰,而大多恐怖分子的資料都會發往海外的同夥,這樣就會使得FBI找到犯罪手機的可能性微乎其微。而且,就算是找到了手機,目前主流的手機提供的資料加密儲存也能夠很好地保護資料。只要犯罪分子“打死也不說”,FBI也是死活都拿不到資料。
【美國聯邦調查局局長 James Comey】
詹局長吐槽資料加密技術已經不是一兩天了。在2014年接受採訪時,他就表達了對人生深深的困惑:
iPhone 和 Android 手機的資料加密功能導致執法機構無法獲取使用者資料。即使擁有法院合法法院命令,智慧手機上儲存的資料也不能被獲取,這也導致很多情況下調查工作無法展開。作為國家,我不知道我們為什麼要把人民放在法律之上。這就像出售後備箱無法開啟的汽車一樣,或者出售無法被執法部門開啟門的公寓一樣,你願意住在這種社群麼?
其實,4年前正是FBI推薦“將加密作為一項基本安全措施”。只不過沒想到犯罪分子“師夷長技以制夷”的功夫實在了得,讓加密界的老前輩FBI有點累覺不愛。
最近幾年FBI奔走呼號,希望各大公司專門為自己留個後門,還美其名曰是光明正大的“前門”。但是遭到了業內的一致鄙視。業界普遍認為,只要設定後門,就一定會被濫用,無論是自己人、FBI還是黑客,在沒有法律強制的情況下, 不會有人因為FBI的“號召”而砸自己的招牌。
求後門無果之後,FBI又動起了其他腦筋,在參議院聽證會上,詹局長又提出了新的號召:服務商可以在加密之前保留一個可讀的版本,供執法機構檢視。翻譯成普通話就是:能不能留一份不加密的資料啊。。。
雷鋒網(公眾號:雷鋒網)好奇的是,在伺服器上已有一份不加密的資料讓黑客惦記著,還有誰會去碰加密的資料嗎?
當然,有一種最受歡迎的陰謀論是這樣說的:
FBI早就獲得了各大手機作業系統和通訊App的後門,每一個人的通訊都在他們的掌握之中。之所以詹局長到處裝可憐,只是為了讓你們這些愚蠢的人類放心地用手機罷了。
稜鏡門之後,FBI的信用值為負。
相關文章
- 不要再選擇MySQL了MySql
- 不要再滿世界搜linux命令了,我給你整理到一塊了Linux
- 不要再滿世界搜linux命令了,我給你整理到一塊了。Linux
- ⚠ | 不要再使用 markdown 主題了!
- 不要再問我MVC、MVP、MVVM了MVCMVPMVVM
- 不要再問我跨域的問題了跨域
- 【漫畫】不要再問我快速排序了排序
- 不要再爭論程式碼風格了!
- 不要再問我Java程式是怎麼執行的了!Java
- 拜託,不要再幫黑客來猜我的密碼了黑客密碼
- 你們不要再吵了! Java只有值傳遞..Java
- 寫給程式設計師:當自己的上帝程式設計師
- [技術討論]拜託,不要再本本主義了
- 不要再問我跨域的問題了,這篇文章全搞定!跨域
- 不要再寫出不能在 Python 4 中執行的程式了Python
- 面試官,不要再問我“Java GC垃圾回收機制”了面試JavaGC
- 不要再學 JSP 了,學 SpringBoot + Thymeleaf + Vue吧JSSpring BootVue
- Python!請不要再亂搞 Linux 發行版了PythonLinux
- 不要再勸導菜鳥程式猿使用vim或者Emacs了Mac
- 發生了這4件事,我給Python跪了!Python
- 初入職場的小夥伴請注意,這 8 個坑不要再踩了
- 不要再說你不會了——網路效能問題排查思路
- 不要再使用JS框架了JS框架
- 求你了,再問你Java記憶體模型的時候別再給我講堆疊方法區了…Java記憶體模型
- 不要再問我js和jq中三大家族的區別了~~JS
- FBI 反對之下,蘋果放棄了端到端加密 iCloud 備份資料的計劃蘋果加密Cloud
- 千萬不要再這樣建立集合了!極容易記憶體洩露!記憶體洩露
- 馬雲:實體店不要再恨我了 阿里投資實體零售阿里
- 不要滿世界搜尋linux命令了,我給你總結到一塊了Linux
- Babel配置不要再“複製貼上”了,帶你自己配一個BabelBabel
- 智慧穿戴到底給我們帶來了什麼 不要盲目購買
- 面試官,不要再問我“Java虛擬機器類載入機制”了面試Java虛擬機
- 程式設計師到底是幹什麼的?請不要再黑程式設計師了程式設計師
- 求求你們不要再問HashMap原理了....HashMap
- 上帝模式模式
- 請不要再責怪你的程式設計師“太慢”程式設計師
- 給初學者的 Android 加密工具Android加密
- 不要為了錢而工作