告别隐私:林赛·格雷厄姆(Lindsay Graham)公布了一项法案,该法案将使加密无用。一位专家说,该法案“(错误地)理解了加密的工作原理。你不能只为‘好人’创建后门。”

2020-06-26 09:59:51

共和党参议员周二提出了非法合法访问加密数据(LAED)法案,该法案如果获得通过,将要求科技公司允许执法部门访问加密数据,以执行搜查令。

南卡罗来纳州参议院司法委员会主席林赛·格雷厄姆(Lindsey Graham)在与共和党同僚田纳西州参议员玛莎·布莱克本(Marsha Blackburn)和阿肯色州参议员汤姆·科顿(Tom Cotton)介绍这项立法时,在一份声明中表示,恐怖分子和犯罪分子经常使用技术,无论是智能手机、应用程序还是其他手段,来协调和沟通他们的日常活动。在他声称发生过恐怖主义案件和其他涉及严重犯罪活动的事件后,执法受到了阻碍。在这份声明中,参议院司法委员会主席林赛·格雷厄姆(Lindsey Graham)与田纳西州参议员玛莎·布莱克本(Marsha Blackburn)和阿肯色州参议员汤姆·科顿(Tom Cotton)一起介绍了这项立法。

格雷厄姆在他的声明中说:我的立场很明确:在执法部门获得必要的法院授权后,他们应该能够检索信息来帮助他们的调查。我们的立法尊重和保护守法的美国人的隐私权。这也让恐怖分子和罪犯注意到,他们再也不能躲在科技的背后来掩盖他们的踪迹了。

这项立法实质上是要求公司通过解密或通过某些其他机制,确保直接访问加密内容。

沙龙采访了网络安全专家,他们都认为拟议中的立法威胁到公民自由,可能会产生意想不到的后果。

这样做的问题在于它从根本上不了解加密是如何工作的。美国公民自由联盟(American Civil Liberties Union)高级立法顾问尼玛·辛格·古利亚尼(Neema Singh Guliani)告诉沙龙,你不能只为好人创建后门。任何时候你削弱加密,你就在系统本身和产品本身的网络安全方面削弱了它。该提案与我们过去看到的类似,也类似于过去那些也被认为存在根本缺陷而被拒绝的议定书。同样,这并不能反映出公司不仅清楚了解加密的价值,而且还不清楚公司会如何做法案声称要求的事情。(工业和信息化部电子科学技术情报研究所陈皓)。

前华盛顿邮报记者布赖恩·克雷布斯(Brian Krebs)专门报道牟利的网络罪犯,目前经营着krebsonsecurity.com网站,他也有类似的观察。

克雷布斯告诉沙龙,我认为确实想要这种能力的政府派别真的需要小心他们的愿望。他们想要这种神奇的能力,法院命令他们可以窥视任何上了锁的数字盒子的内部,看看里面有什么。但这些雄心壮志--顺便说一句,这并不是什么新鲜事,政府某些部门几十年来一直在推动--只是误导了,因为任何沿着这些路线进行的努力都将不可避免地带来相当大的不确定性和意想不到的后果。

他补充说,我认为你可以认为这是在要求授权检查任何数字锁的盒子。很有可能,我们会打开潘多拉的盒子。也就是说,如果授予当局同样的能力,我们的对手,无论是民族国家、有组织犯罪还是其他人,基本上都会利用或滥用同样的能力来对付我们。

古利亚尼认为,普通美国人应该害怕这种潜在的政府越权,特别是那些出国旅行或在国内从事抗议活动的人。

古里亚尼说,他们应该害怕,因为每个人都依赖强加密,特别是当我们这些天回到家的时候。如果人们依赖互联网和数字通信,你就需要依靠强加密来保护你免受黑客攻击,特别是当你正在抗议或在国外保护自己免受政府攻击的时候。甚至在我们在美国看到的抗议活动中,我们也看到活动人士鼓励使用强加密来确保人们的隐私。

新美国开放技术研究所(New America‘s Open Technology Institute)高级政策分析师安迪·威尔逊·汤普森(Andi Wilson Thompson)也认为,拟议中的立法是不祥的。

汤普森解释说:我认为这真的很危险。考虑到它试图修改的法规种类繁多,我认为这是对加密的更全面的攻击,这一事实确实令人担忧。我认为这比我们最近看到的许多事情更令人担忧,因为他们试图解决这个问题的时间和方式都是如此。

像克雷布斯一样,她指出政府寻求这种权力已经有一段时间了。

汤普森指出,政府,特别是司法部,几十年来一直在推动这一点,但特别是在过去的五年里,为执法人员进入市场提供后门腐败。每当发生任何类型的恐怖袭击或公共犯罪情况时,他们都可以说加密阻止了信息的访问,因为加密的电话或通信或其他东西,每次发生这种情况时,他们都会想出一个借口。

马修·罗兹萨(Matthew Rozsa)是沙龙的特约撰稿人。他拥有罗格斯大学纽瓦克分校的历史学硕士学位,并在利哈伊大学攻读历史学博士学位。他的作品曾出现在Mic、Quartz和MSNBC上。

更多信息来自