Turvaliste andmete seadus kehtestatakse, et vältida FBI sunnitud tarkvara tagauksi

Apple iphone 5c tagakaamera makro

Seadusandjad tutvustasid Turvaliste andmete seadus reedel: uus seaduseelnõu, mis takistab õiguskaitse- ja järelevalveasutustel sundida ettevõtteid sisestama oma toodetesse ja teenustesse tagaukse sissepääsud. Eelnõu esitasid USA esindajad Zoe Lofgren (D-Calif.) ja Thomas Massie (R-Ky.) koos nelja kaassponsoriga.

USA luure- ja õiguskaitseorganid on taotlenud, nõudnud ja isegi taotlenud kohtumäärusi üksikisikute ja ettevõtetel luua "tagauks", mis nõrgendab turvalist krüptimist oma tootes või teenuses, et aidata elektroonilist järelevalvet, ütles Lofgren pressiteates.

Soovitatavad videod

Miks kas seda arve on vaja? Hea näide oleks FBI ja Apple'i vaheline fiasko iPhone 5 pärastC. FBI sai telefoni ühelt San Bernardino rünnakus tulistajalt kätte 2015. aasta lõpus, kuid seadet ei saanud avada. Pärast Nationali poole pöördumist Turvalisus Agentuur tungis edutult telefoni, siis FBI nõudis Apple loob iOS-i versiooni, mis installitakse tagauksega seadmesse. Seejärel võivad agendid telefoni 10-proovimise PIN-koodi sisestamise ekraanist mööda minna.

Apple keeldus.

"Valedes kätes võib see tarkvara, mida tänapäeval ei eksisteeri, avada kellegi füüsilises valduses oleva iPhone'i," Apple'i tegevjuht Tim Cook ütles. "FBI võib selle tööriista kirjeldamiseks kasutada erinevaid sõnu, kuid ärge tehke viga: sellisel viisil turvalisusest mööda hiiliva iOS-i versiooni loomine tekitaks vaieldamatult tagaukse. Ja kuigi valitsus võib väita, et selle kasutamine piirdub selle juhtumiga, ei saa sellist kontrolli kuidagi tagada.

Lahing läks koledaks, mis sisaldab a kohus korraldus Apple'i vastu Kõikide kirjade seadus aastast 1789 ja survet USA justiitsministeeriumi poolt. Apple pakkus iPhone 5C andmetele juurdepääsuks nelja meetodit, kuid FBI otsustas selle asemel paluda, et Apple arendaks selle jaoks pahavara spetsiifiline seade, mis annab juurdepääsu telefoni sisule.

Lõpuks loobus valitsus Apple'i vastu algatatud kohtuasjast pärast seda, kui FBI palkas häkkerid, et luua tööriist, mis kasutas iOS-i nullpäeva haavatavust. Kui lauad olid pööratud, tahtis Apple teada, kuidas FBI iPhone'i purustas. Kuid isegi teabevabaduse seaduse alusel esitatud kohtuasjad ei suutnud veenda föderaalkohtunikku Tanya Chutkani üksikasju avaldama, viidates tööriista võimalikule vargusele ja sihtmärk kolmandate osapoolte häkkerite vastu.

"FBI ametnikud ei otsinud Farooki iPhone'ile juurdepääsuks saadaolevaid tehnilisi lahendusi, kuna FBI eelistas saada pretsedenti loov kohtuotsus, mis sunnib Apple'i oma toodete krüptimist nõrgendama," ütles Lofgren reedel. "On hästi dokumenteeritud, et krüptimise tagauks seab ohtu iga isiku ja ettevõtte andmeturbe, kes kõnealuseid tooteid või teenuseid kasutab."

Lofgren ütles ka, et õiguskaitse ja luurejärelevalve jaoks loodud tagauksed on "häkkeritele kättesaadavad haavatavused ära kasutada." Ta osutab Nice Systemsi väljatöötatud kõnede salvestamise komplektile Recording eXpress, mis sisaldas dokumentideta tagaust. konto. See peidetud sisestus andis häkkeritele täieliku juurdepääsu süsteemi ja kuulas salvestatud kõnesid ilma loata.

Toimetajate soovitused

  • Teie järgmisel iPhone'il ei pruugi raamid olla. Siin on põhjus, miks see võib probleem olla
  • Kuidas iPhone'i kiiresti laadida
  • Aruandes öeldakse, et Apple võib tootmisprobleemi tõttu seista silmitsi "tõsise" iPhone 15 puudusega
  • Olen raevukas, kui iPhone 15 Pro ei saa seda funktsiooni
  • Kuidas oma iPhone'is kellegi teise Apple ID-st lahti saada

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.