MacRumors

Skip to Content

Великобритания обязала Apple создать глобальный бэкдор для шифрования iCloud

Британское правительство тайно потребовало от Apple предоставить ему полный доступ ко всему зашифрованному пользовательскому контенту, загруженному в облако, сообщает The Washington Post.

iCloud General Feature Redux
Сообщается, что нераскрытый приказ был издан в прошлом месяце и требует от Apple создать бэкдор, который позволит британским службам безопасности беспрепятственный доступ к зашифрованным пользовательским данным по всему миру – беспрецедентное требование, не встречавшееся ранее ни в одной другой демократической стране.

Приказ о слежке был издан в форме «уведомления о технических возможностях» – документа, направленного Apple министром внутренних дел, предписывающего предоставить доступ в соответствии с широким Законом Великобритании о полномочиях по расследованию (IPA) 2016 года. Критики назвали это законодательство «Хартией тотальной слежки», поскольку оно уполномочивает правоохранительные органы принуждать компании к содействию при необходимости сбора доказательств.

Представитель Apple отказался комментировать это раскрытие, хотя закон фактически делает уголовным преступлением разглашение того, что правительство вообще выдвигало такое требование. Аналогичным образом, Министерство внутренних дел заявило изданию, что его политика заключается в неразглашении любых технических требований. «Мы не комментируем оперативные вопросы, включая, например, подтверждение или отрицание существования таких уведомлений», — заявил представитель.

Один из осведомленных лиц, консультант, консультирующий Соединенные Штаты по вопросам шифрования, заявил, что Apple будет запрещено предупреждать своих пользователей о том, что ее самая передовая система шифрования больше не обеспечивает полную безопасность. Этот человек счел шокирующим тот факт, что правительство Великобритании требует помощи Apple для шпионажа за небританскими пользователями без ведома их правительств. Бывший советник Белого дома по безопасности подтвердил существование британского приказа.

Apple может прекратить предоставление услуг iCloud в Великобритании из-за секретного приказа о доступе к шифрованию

Apple, вероятно, прекратит предлагать зашифрованное хранилище в Великобритании, вместо того чтобы нарушать обещания безопасности, данные своим пользователям, сообщили изданию люди, знакомые с ситуацией. Однако это не повлияет на британский приказ о доступе через бэкдор к сервису в других странах, включая Соединенные Штаты. Ранее Apple заявила, что рассмотрит возможность отзыва таких сервисов, как FaceTime и iMessage, из Великобритании, чтобы не скомпрометировать будущую безопасность.

Этот приказ поставит под угрозу расширенную защиту данных Apple (Advanced Data Protection), которую компания запустила в 2022 году. Эта функция предоставляет пользователям возможность сквозного шифрования многих дополнительных категорий данных iCloud, включая Фото, Заметки, Голосовые заметки, резервные копии Сообщений, резервные копии устройств и многое другое, делая их данные недоступными для кого-либо еще – включая Apple.

Google внедрила шифрование по умолчанию для резервных копий телефонов Android с 2018 года. На вопрос The Post о том, запрашивало ли какое-либо правительство бэкдор, представитель Google Эд Фернандес не дал прямого ответа, но намекнул, что таковых не существует: «Google не может получить доступ к сквозным зашифрованным данным резервного копирования Android, даже по решению суда», — заявил он.

Закон IPA был обновлен в 2023 году, чтобы позволить Министерству внутренних дел запрещать определенные зашифрованные сервисы с помощью уведомления о технических возможностях. Apple в то время назвала предложенные поправки «беспрецедентным превышением полномочий со стороны правительства», заявив, что, если обновление будет принято, «Великобритания может попытаться тайно наложить вето на новые меры защиты пользователей по всему миру, не позволяя нам когда-либо предлагать их клиентам».

Генеральный директор Apple Тим Кук постоянно настаивал, что предоставление бэкдор-доступа к шифрованию для властей откроет дверь для «плохих парней», чтобы получить доступ к данным пользователей. Эксперты по кибербезопасности согласны с тем, что это лишь вопрос времени, когда злоумышленники обнаружат такую точку входа. Позиция Apple укрепилась в 2016 году, когда она успешно оспорила приказ США о разблокировке iPhone стрелка из Сан-Бернардино, Калифорния.

Давние возражения правоохранительных органов США против шифрования недавно отошли на второй план из-за опасений по поводу крупномасштабных кибервторжений, приписываемых китайским хакерам, поддерживаемым государством. Злоумышленники проникли к крупным телекоммуникационным провайдерам, предоставив себе неограниченный доступ к частным телефонным звонкам. Во время декабрьской пресс-конференции с участием представителей ФБР, представитель Министерства внутренней безопасности предостерег американцев от предположения, что традиционные телефонные сети обеспечивают конфиденциальность, вместо этого посоветовав им использовать зашифрованную связь всякий раз, когда это возможно.

В том же месяце ФБР, Агентство национальной безопасности и Агентство по кибербезопасности и безопасности инфраструктуры выпустили совместное предупреждение, подробно описывающее многочисленные контрмеры против китайской киберкампании. Среди их рекомендаций: «Обеспечьте сквозное шифрование трафика в максимально возможной степени».

В заявлении, активисты по защите конфиденциальности Big Brother Watch заявили: «Эта ошибочная попытка борьбы с преступностью и терроризмом не сделает Великобританию безопаснее, но подорвет фундаментальные права и гражданские свободы всего населения».

Примечание: В связи с политическим или социальным характером обсуждения этой темы, ветка обсуждения находится на нашем форуме Политические новости. Все члены форума и посетители сайта могут читать и следить за веткой, но размещение сообщений ограничено для членов форума, имеющих не менее 100 сообщений.