Σάββατο 8 Φεβρουαρίου 2025

Το Ηνωμένο Βασίλειο απαιτεί πρόσβαση σε κρυπτογραφημένα δεδομένα όλων των χρηστών της Apple παγκοσμίως




Από τότε που υπάρχουν τα smartphones και η κρυπτογράφηση, οι μυστικές υπηρεσίες και οι εταιρείες ήθελαν να είναι σε θέση να διαβάζουν τα πιο μυστικά δεδομένα των χρηστών.

Αυτή τη φορά είναι η βρετανική κυβέρνηση που θέλει να διαλύσει την προστασία των δεδομένων και, ως εκ τούτου, αναπόφευκτα τη θέτει στη διάθεση των εγκληματιών, η οποία, παρεμπιπτόντως, περιλαμβάνει και τις ίδιες τις μυστικές υπηρεσίες.



8 Φεβρουαρίου 2025
από τον Δρ Peter F. Mayer
Χρόνος ανάγνωσης: 5,3 λεπτά


Για οποιονδήποτε λόγο, υπήρξε μικρή κάλυψη από τα μέσα ενημέρωσης μέχρι στιγμής σχετικά με αυτό το νέο άρθρο της Washington Post: Η Βρετανία διατάζει την Apple να κατασκοπεύει κρυπτογραφημένους λογαριασμούς χρηστών (αρχειοθετημένους).

Η μυστική εντολή απαιτεί εκτεταμένη πρόσβαση σε προστατευμένα αντίγραφα ασφαλείας cloud σε όλο τον κόσμο, τα οποία, εάν εφαρμοστούν, θα υπονομεύσουν την υπόσχεση απορρήτου της Apple στους χρήστες της.

Αξιωματούχοι ασφαλείας στο Ηνωμένο Βασίλειο ζήτησαν από την Apple να δημιουργήσει μια κερκόπορτα που θα τους επιτρέψει να ανακτήσουν οποιοδήποτε περιεχόμενο που οποιοσδήποτε χρήστης της Apple έχει ανεβάσει στο cloud παγκοσμίως, δήλωσαν άτομα εξοικειωμένα με το θέμα στην Washington Post.

Η αδημοσίευτη εντολή που εκδόθηκε από τη βρετανική κυβέρνηση τον περασμένο μήνα απαιτεί τη γενική δυνατότητα προβολής πλήρως κρυπτογραφημένου υλικού και όχι μόνο βοήθεια για το σπάσιμο ενός συγκεκριμένου λογαριασμού, και μέχρι στιγμής έχει αποκρουστεί.


Ο συγγραφέας της ιστορίας, Joseph Menn, εργάζεται στο Σαν Φρανσίσκο και ειδικεύεται στο «hacking, την ιδιωτικότητα και την επιτήρηση». Οι «άνθρωποι που γνωρίζουν το θέμα» που μιλούν για τον Menn είναι πιθανότατα από την ίδια περιοχή, δηλαδή την Apple στο Cupertino.

Το βρετανικό αίτημα είναι φυσικά εξωφρενικό και δεν θα ακολουθηθεί. Το ερώτημα είναι γιατί οι Βρετανοί θα προσπαθούσαν ακόμη και να ακολουθήσουν αυτόν τον δρόμο. Σε κάθε περίπτωση, δεν είναι η έρευνα των ανθρώπων πίσω από το σκάνδαλο βιασμού στο Ηνωμένο Βασίλειο.

Χάρη στις αποκαλύψεις του Edward Snowden, γνωρίζουμε ότι η βρετανική υπηρεσία πληροφοριών GCHQ είναι ένα απλό παρακλάδι της Υπηρεσίας Εθνικής Ασφάλειας των ΗΠΑ. Έτσι, μπορεί να είναι ότι οι πραγματικοί άνθρωποι που προσπαθούν να αποκτήσουν πρόσβαση στα κρυπτογραφημένα αρχεία των χρηστών της Apple εδρεύουν στις ΗΠΑ.

Ή μήπως το αίτημα προέρχεται από άλλες δομές;


Το Γραφείο του Υπουργού Εσωτερικών έχει επιδώσει στην Apple ένα έγγραφο με τίτλο "Technical Capability Notice" ζητώντας από την Apple να παραχωρήσει πρόσβαση βάσει του σαρωτικού νόμου περί ερευνητικών εξουσιών του Ηνωμένου Βασιλείου του 2016. Αυτός ο νόμος εξουσιοδοτεί τις υπηρεσίες επιβολής του νόμου να υποχρεώνουν τις εταιρείες να βοηθούν στη συλλογή αποδεικτικών στοιχείων, εάν είναι απαραίτητο, ανέφεραν οι πηγές.


Ο νόμος, που ονομάστηκε «Χάρτης των Κατασκοπευτών» από τους επικριτές, καθιστά αξιόποινη πράξη την αποκάλυψη ότι η κυβέρνηση έχει κάνει μια τέτοια απαίτηση εξαρχής. Εκπρόσωπος της Apple αρνήθηκε να σχολιάσει.

Η Apple είχε προειδοποιηθεί ότι ερχόταν μια τέτοια παραγγελία και είχε διαμαρτυρηθεί μάταια.

Ούτε οι διοικήσεις Μπάιντεν ούτε Τραμπ φαίνεται να υποστηρίζουν την Apple:


Ανώτεροι αξιωματούχοι εθνικής ασφάλειας από την κυβέρνηση Μπάιντεν παρακολουθούν το θέμα από τότε που το Ηνωμένο Βασίλειο είπε για πρώτη φορά στην εταιρεία ότι μπορεί να ζητήσει πρόσβαση και η Apple δήλωσε ότι θα αρνηθεί. Δεν κατέστη δυνατό να προσδιοριστεί εάν αντιτάχθηκαν στο Ηνωμένο Βασίλειο. Αξιωματούχοι του Λευκού Οίκου και των υπηρεσιών πληροφοριών υπό τον Τραμπ αρνήθηκαν να σχολιάσουν.

Ένας από τους ανθρώπους που ενημερώθηκαν για την κατάσταση, ένας σύμβουλος που συμβουλεύει τις Ηνωμένες Πολιτείες σε θέματα κρυπτογράφησης, δήλωσε ότι η Apple δεν πρέπει να προειδοποιεί τους χρήστες της ότι η πιο προηγμένη κρυπτογράφηση δεν προσφέρει πλέον πλήρη ασφάλεια. Το άτομο βρήκε συγκλονιστικό το γεγονός ότι η κυβέρνηση του Ηνωμένου Βασιλείου ζήτησε τη βοήθεια της Apple για την κατασκοπεία μη χρηστών του Ηνωμένου Βασιλείου χωρίς τη γνώση των κυβερνήσεών τους. Ένας πρώην σύμβουλος ασφαλείας του Λευκού Οίκου επιβεβαίωσε την ύπαρξη της βρετανικής εντολής.

Από τις πρώτες μέρες του Διαδικτύου, οι κυβερνητικές υπηρεσίες σε όλο τον κόσμο απαιτούν ανοικτή πρόσβαση σε όλα τα δεδομένα που μεταδίδονται μέσω του Διαδικτύου. Η κρυπτογράφηση από άκρο σε άκρο, όπως χρησιμοποιείται από την Apple, το καθιστά αδύνατο.

Οι κερκόπορτες, όπως αυτή που απαιτούν οι Βρετανοί, είναι εγγενώς επικίνδυνες. Το χακάρισμα των συστημάτων επικοινωνιών των ΗΠΑ το 2024, που φέρεται να πραγματοποιήθηκε από Κινέζους παράγοντες, χρησιμοποίησε μια κερκόπορτα που απαίτησαν οι ΗΠΑ και άλλες κυβερνήσεις:


Δεν είναι η πρώτη φορά που οι χάκερ εκμεταλλεύονται τις κερκόπορτες υποκλοπής που ορίζει η CALEA. Όπως επεσήμανε ο ειδικός σε θέματα ασφάλειας υπολογιστών Nicholas Weaver στο Lawfare το 2015, «Κάθε τηλεφωνικό σύστημα που πωλείται στις ΗΠΑ πρέπει να προσφέρει τη δυνατότητα αποτελεσματικής παρακολούθησης μεγάλου αριθμού κλήσεων. Και δεδομένου ότι οι ΗΠΑ είναι μια τόσο μεγάλη αγορά, αυτό σημαίνει ότι σχεδόν κάθε τηλεφωνικό σύστημα που πωλείται παγκοσμίως περιλαμβάνει τη λειτουργία Lawful Intercept.

Πριν από δύο δεκαετίες, αυτή η υποχρεωτική λειτουργία υποκλοπής είχε διεισδύσει από χάκερ που στόχευαν τη Vodafone Greece. Υπέκλεψαν τηλεφωνικές συνομιλίες μεταξύ του πρωθυπουργού της χώρας και υψηλόβαθμων πολιτικών, αστυνομικών και στρατιωτικών αξιωματούχων.

Αυτό σημαίνει ότι μεταξύ της πειρατείας των κυβερνητικών δυνατοτήτων υποκλοπής σε μια ελληνική εταιρεία τηλεπικοινωνιών το 2004 και της πειρατείας των κυβερνητικών δυνατοτήτων υποκλοπών σε παρόχους υπηρεσιών Διαδικτύου των ΗΠΑ το 2024, κανείς δεν φαίνεται να έχει μάθει τίποτα. Λοιπόν, εκτός αν μετρήσουμε τους Κινέζους χάκερ μεταξύ τους. Φαίνεται να έχουν μάθει πολλά από τις προηγούμενες εμπειρίες τους.

Εάν υπάρχει κερκόπορτα σε ένα σύστημα, θα γίνει κατάχρηση. Όχι μόνο από την κυβέρνηση, η οποία απαιτεί την εγκατάστασή του, αλλά και από άλλους.

Από τότε που έγινε γνωστό το «κινεζικό» hack, αξιωματούχοι των ΗΠΑ προέτρεψαν όλους τους ανθρώπους να χρησιμοποιούν κρυπτογράφηση από άκρο σε άκρο:


Σε κοινή συνέντευξη Τύπου τον Δεκέμβριο με στελέχη του FBI, ένας αξιωματούχος του υπουργείου Εσωτερικής Ασφάλειας προέτρεψε τους Αμερικανούς να μην βασίζονται στην τυπική τηλεφωνική υπηρεσία για την προστασία της ιδιωτικής ζωής και να χρησιμοποιούν κρυπτογραφημένες υπηρεσίες όποτε είναι δυνατόν.

Τον ίδιο μήνα, το FBI, η Εθνική Υπηρεσία Ασφαλείας και η Υπηρεσία Ασφάλειας Κυβερνοασφάλειας και Υποδομών συνέστησαν από κοινού δεκάδες μέτρα για την αντιμετώπιση της κινεζικής επίθεσης hacking, συμπεριλαμβανομένης της «διασφάλισης ότι η κίνηση κρυπτογραφείται όσο το δυνατόν περισσότερο από άκρο σε άκρο».

Αξιωματούχοι στον Καναδά, τη Νέα Ζηλανδία και την Αυστραλία προσχώρησαν στις συστάσεις. Οι υπάλληλοι στο Ηνωμένο Βασίλειο δεν το έπραξαν αυτό.

Ο καλύτερος τρόπος για να αποτρέψετε την παρακολούθηση αιτημάτων πρόσβασης είναι να μοιραστείτε τα δεδομένα των ατόμων που τα ζητούν. Ίσως ένας μηχανικός της Apple πρέπει να το σκεφτεί αυτό.
Εικόνα:
Εικόνα από τον Kiều Trường από το Pixabay






ΜΕΤΑΦΡΑΣΗ: ΜΑΡΙΓΩ ΖΑΡΑΦΟΠΟΥΛΑ

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Ἐνημερώνουμε τοὺς ἀγαπητοὺς ἀναγνῶστες μας, ὅτι σχόλια, τὰ ὁποῖα ἐμπεριέχουν προσβλητικοὺς χαρακτηρισμούς, διαφημίζουν κόμματα ἢ εἶναι γραμμένα μὲ λατινικοὺς χαρακτῆρες (γκρήκλις), θὰ διαγράφωνται ἄνευ προειδοποιήσεως!