FBI給跪了:看在上帝的份上,不要再加密了

boxti發表於2017-08-09
   
   今年五月,有兩個恐怖分子企圖對美國德克薩斯的加蘭民眾實施大規模屠殺。萬幸的是,當地執法機構及時發現並阻止了這一恐怖事件的發生。實際上在當天早晨,其中一個恐怖分子在企圖實施犯罪前,用某加密通訊App與海外的恐怖分子進行了交流,傳送了109條資訊。但沒人知道他說了什麼,因為這些資訊是加密的。

FBI(聯邦調查局)局長 James Comey (詹姆斯·科米)不久前在參議院聽證會上如此痛陳通訊加密技術的危害。目前來看,通過保密性較高的“端對端”加密技術加密的資訊,不僅FBI看不到,就連服務商也看不到。能看到資訊內容的,只有發資訊的那兩位。除非把發資訊的犯罪分子緝拿歸案,否則別想知道他們交流的內容。(好像很多時候,知道內容就是為了緝拿歸案的吧。。。)

FBI給跪了:看在上帝的份上,不要再加密了

【Whatsapp、Line等主流軟體都使用了端到端加密方案】

端對端的加密技術得以狂拽酷炫的祕籍很簡單,就是把能夠解密資訊的祕鑰交給使用者自己保管。

舉個例子,加密技術相當於把信件放進了保險箱,而保險箱密碼只有收件人知道。在運輸過程中所有的快遞人員都沒辦法檢視資訊,警察要想開啟保險箱,只有兩個辦法:

1、猜出密碼;

2、找到收件人逼問出密碼。


而加密資料和實體保險箱有一個巨大的區別,實體保險箱存在被暴力破拆的可能,而資料包只有“破解”這一條路,典型的“吃軟不吃硬”。

在雷鋒網的文章《何為端對端加密技術?》中,曾經科普了這種凶殘加密方式的關鍵技術,有興趣的童鞋可以去學習。

找到手機才能看到加密資訊,本身就是FBI面臨的重大挑戰,而大多恐怖分子的資料都會發往海外的同夥,這樣就會使得FBI找到犯罪手機的可能性微乎其微。而且,就算是找到了手機,目前主流的手機提供的資料加密儲存也能夠很好地保護資料。只要犯罪分子“打死也不說”,FBI也是死活都拿不到資料。

FBI給跪了:看在上帝的份上,不要再加密了

【美國聯邦調查局局長 James Comey】

詹局長吐槽資料加密技術已經不是一兩天了。在2014年接受採訪時,他就表達了對人生深深的困惑:

 iPhone 和 Android 手機的資料加密功能導致執法機構無法獲取使用者資料。即使擁有法院合法法院命令,智慧手機上儲存的資料也不能被獲取,這也導致很多情況下調查工作無法展開。作為國家,我不知道我們為什麼要把人民放在法律之上。這就像出售後備箱無法開啟的汽車一樣,或者出售無法被執法部門開啟門的公寓一樣,你願意住在這種社群麼?

其實,4年前正是FBI推薦“將加密作為一項基本安全措施”。只不過沒想到犯罪分子“師夷長技以制夷”的功夫實在了得,讓加密界的老前輩FBI有點累覺不愛。

最近幾年FBI奔走呼號,希望各大公司專門為自己留個後門,還美其名曰是光明正大的“前門”。但是遭到了業內的一致鄙視。業界普遍認為,只要設定後門,就一定會被濫用,無論是自己人、FBI還是黑客,在沒有法律強制的情況下, 不會有人因為FBI的“號召”而砸自己的招牌。

求後門無果之後,FBI又動起了其他腦筋,在參議院聽證會上,詹局長又提出了新的號召:服務商可以在加密之前保留一個可讀的版本,供執法機構檢視。翻譯成普通話就是:能不能留一份不加密的資料啊。。。

雷鋒網(公眾號:雷鋒網)好奇的是,在伺服器上已有一份不加密的資料讓黑客惦記著,還有誰會去碰加密的資料嗎?

當然,有一種最受歡迎的陰謀論是這樣說的:

FBI早就獲得了各大手機作業系統和通訊App的後門,每一個人的通訊都在他們的掌握之中。之所以詹局長到處裝可憐,只是為了讓你們這些愚蠢的人類放心地用手機罷了。

稜鏡門之後,FBI的信用值為負。

FBI給跪了:看在上帝的份上,不要再加密了

   
 
  本文作者:史中
本文轉自雷鋒網禁止二次轉載,原文連結


相關文章