【南方+10月12日讯】据美国司法部发布的消息显示,日本和印度已经打着反对儿童色情的旗号加入“五眼联盟”,这7国将共同针对其他国家、企业的端到端加密技术共同展开行动。
据澳大利亚媒体报道,随着印度和日本的加入,由美国、英国、澳大利亚、新西兰、加拿大五国组成的“五眼联盟”在端到端加密(End-to-end encryption,E2EE)中引入后门的努力得到了推动。七国在声明中表示,在必要的情况下,政府可以合法获取加密软件中具有可读性和可用性的内容。不过他们同时表示,这样的访问不能以削弱用户的安全为代价。7国在声明中写道:“我们支持强加密,这在保护个人数据、隐私、知识产权、商业秘密和网络安全方面发挥着至关重要的作用。” “加密是数字世界中存在的信任之锚,我们不支持会在实质上削弱或限制安全系统的适得其反的危险方法。” 澳大利亚内政部长彼得·达顿与新西兰司法部长安德鲁·利特尔、英国内政大臣普里提·帕特尔、加拿大公共安全部长比尔·布莱尔和美国司法部长比尔·巴尔一起签署了这份声明,而日本和印度的官员姓名并未公布。
在大多数情况下,信息应用程序之间实施良好的端到端加密通信是不可能被截的。目前全球多家科技公司十分抵制由政府主导的引入后门或削弱端到端加密的努力,称这样做会让用户的敏感通信有被犯罪分子和政府拦截的风险。然而,五眼联盟,以及现在的印度和日本都对这种观点充耳不闻。五眼联盟国家、印度和日本警告说,端到端加密的使用使执法部门无法访问个人信息内容,这就给公共安全带来了严重风险。在美国司法部发表的文件中大篇幅介绍了网络儿童色情的泛滥和恐怖分子如何使用加密软件进行通信。在声明中还提到2019年7月,英国政府,美国、澳大利亚、新西兰和加拿大发布了一份联合公报,他们一致认为:“科技公司应该在其加密产品和服务的设计中加入一些机制,让政府在适当的法律授权下,能够以可读和可用的格式访问数据。这些公司还应该在系统设计中嵌入安全系统,使政府能够采取行动打击非法内容。”
端到端加密是一个只允许参与通信的用户才可以读取信息的通信系统。总的来说,它可以防止潜在的窃听者——包括电信供应商、互联网服务供应商甚至是该信系统的提供者——获取能够用以解密通信的密钥。不过在2013年,前美国中央情报局(CIA)职员爱德华·斯诺登曾披露,知名通讯软件Skype尽管在公开渠道宣称其使用了端到端加密,但是其有一个后门允许微软将其用户的信息泄露给美国国家安全局。而2009年伦敦举行二十国集团峰会期间,英国政府曾利用峰会特设网吧,在电脑内安装软件程序截取电邮及监控资料,又入侵手机保安系统,监控与会各国领袖及官员通信和电邮文件。更有意思的是,五眼联盟国家一直在指责华为公司的5G设备可能存在安全风险,而背地里却一直在干着不可告人的肮脏勾当。
校对蓝淑茹