紐約時(shí)報(bào):黑莓安全性引發(fā)焦慮
導(dǎo)讀:美國(guó)《紐約時(shí)報(bào)》網(wǎng)絡(luò)版今天撰文稱,雖然黑莓手機(jī)一向都以安全著稱,但正是這種安全性引發(fā)了許多國(guó)家政府的焦慮。以下為文章概要:
黑莓遇困
2008年孟買恐怖襲擊凸顯出無(wú)法監(jiān)控加密信息給印度政府帶來(lái)的困擾。當(dāng)巴勒斯坦哈馬斯高官今年在迪拜一家酒店遇刺后,阿拉伯聯(lián)合酋長(zhǎng)國(guó)(以下簡(jiǎn)稱“阿聯(lián)酋”)也產(chǎn)生了類似的擔(dān)憂。這起刺殺行動(dòng)很可能是由以色列情報(bào)機(jī)構(gòu)摩薩德實(shí)施的。
在這兩個(gè)國(guó)家,上述擔(dān)憂已經(jīng)演變成了與加拿大黑莓手機(jī)制造商RIM之間的一場(chǎng)“大戰(zhàn)”,雙方就政府是否應(yīng)當(dāng)或者如何訪問(wèn)黑莓網(wǎng)絡(luò)中的信息存在分歧。這一爭(zhēng)論也讓很多希望對(duì)通訊服務(wù)進(jìn)行監(jiān)控的政府所面臨的挑戰(zhàn)成為關(guān)注的焦點(diǎn)。
上周,阿聯(lián)酋威脅要封鎖黑莓在該國(guó)的電子郵件和即時(shí)通訊服務(wù),除非RIM為該國(guó)政府提供后門,允許其監(jiān)控黑莓用戶的通訊信息。沙特阿拉伯(以下簡(jiǎn)稱“沙特”)也采取了類似的行動(dòng)。上周末的一些報(bào)道顯示,RIM已經(jīng)與沙特達(dá)成和解,但并未披露詳情。黎巴嫩也存在類似的顧慮。印度政府官員也已經(jīng)就訪問(wèn)黑莓信息的權(quán)限問(wèn)題與RIM展開了數(shù)周的談判。
盡管目前還不清楚這些國(guó)家的具體要求,但外界普遍認(rèn)為,他們希望獲得與美國(guó)和其他工業(yè)化民主國(guó)家相同的待遇,獲準(zhǔn)訪問(wèn)黑莓的加密服務(wù)。
印度通信部長(zhǎng)薩琛·派洛特(Sachin Pilot)說(shuō):“我認(rèn)為印度的擔(dān)憂并非空穴來(lái)風(fēng)。存在類似擔(dān)憂的西方多數(shù)國(guó)家的問(wèn)題已經(jīng)得以解決。當(dāng)然,如果有失實(shí)之處,我愿意糾正。”
RIM上周堅(jiān)決否認(rèn)該公司與任何國(guó)家達(dá)成了黑莓系統(tǒng)的授權(quán)協(xié)議。他們還表示,RIM不會(huì)就安全問(wèn)題妥協(xié)。與此同時(shí),RIM也表示,將遵守各國(guó)的監(jiān)管政策。
或已妥協(xié)
黑莓手機(jī)一向以安全著稱。RIM拒絕提供該公司與各國(guó)政府的談判細(xì)節(jié),也拒絕就其如何遵守各國(guó)有關(guān)政府合法監(jiān)控通訊系統(tǒng)的法律做出解釋。這也導(dǎo)致一些政府和美國(guó)安全專家懷疑,RIM已經(jīng)對(duì)某些國(guó)家進(jìn)行了妥協(xié)。
美國(guó)民主和科學(xué)中心(Center for Democracy and Technology)CEO萊斯利·哈里斯(Leslie Harris)說(shuō):“很多傳言顯示,RIM與包括美國(guó)在內(nèi)的多個(gè)國(guó)家達(dá)成了協(xié)議,但我們并不了解這些協(xié)議。” 哈里斯還是全球網(wǎng)絡(luò)倡議(Global Network Initiative)項(xiàng)目的理事會(huì)成員,這是一家由企業(yè)和非盈利組織共同組建的同盟,旨在保護(hù)互聯(lián)網(wǎng)隱私和言論自由。
多名美國(guó)執(zhí)法官員和安全官員私下里都對(duì)美國(guó)是否能夠破譯黑莓信息不置可否,他們均表示,不愿就特定服務(wù)發(fā)表評(píng)論。但是幾乎沒(méi)有什么跡象顯示,黑莓加密系統(tǒng)存在執(zhí)法困難。
這些官員表示,美國(guó)執(zhí)法部門在對(duì)Gmail、Hotmail和雅虎電郵等多數(shù)流行的電子郵件服務(wù)進(jìn)行監(jiān)管時(shí),比其他國(guó)家更有優(yōu)勢(shì),因?yàn)檫@些企業(yè)都位于美國(guó),且必須遵守法庭判決。這就意味著政府經(jīng)常能夠以未加密的形式查看信息,即使這些信息是通過(guò)黑莓手機(jī)發(fā)送的。除此之外,這些官員還透露,在某些情況下,當(dāng)生命受到威脅時(shí),他們有時(shí)還會(huì)尋求企業(yè)的自愿幫助,包括那些位于美國(guó)以外的企業(yè)。
美國(guó)曼哈頓地方檢察官辦公室的網(wǎng)絡(luò)犯罪和身份盜竊局局長(zhǎng)大衛(wèi)·蘇徹曼(David Szuchman)表示,調(diào)查人員有時(shí)能夠獲得RIM的互聯(lián)網(wǎng)協(xié)議地址日志,這些地址與通過(guò)黑莓系統(tǒng)發(fā)送的電子郵件相關(guān),但他們卻無(wú)法從該公司獲得電子郵件的內(nèi)容。
渠道眾多
安全專家表示,盡管黑莓系統(tǒng)很安全,但仍然可以進(jìn)行監(jiān)控。有些安全專家甚至認(rèn)為,即使沒(méi)有RIM的合作,黑莓系統(tǒng)的設(shè)計(jì)也允許企業(yè)甚至政府對(duì)信息進(jìn)行監(jiān)控。
多數(shù)專家都認(rèn)為,RIM為消費(fèi)者提供的服務(wù)并不存在問(wèn)題,因?yàn)檫@些信息通常都沒(méi)有加密,很容易被政府截取。
RIM的多數(shù)安全服務(wù)都是面向企業(yè)出售的,該公司的加密電子郵件和信息服務(wù)基本都是借助RIM的私有網(wǎng)絡(luò)傳輸?shù)?。作為一大賣點(diǎn),RIM為企業(yè)提供了工具,使之可以對(duì)所有通過(guò)企業(yè)自己的黑莓企業(yè)服務(wù)器(BlackBerry Enterprise Server)傳輸?shù)男畔⑦M(jìn)行監(jiān)控和存檔。黑莓企業(yè)服務(wù)器充當(dāng)了訪問(wèn)企業(yè)電子郵件系統(tǒng)的網(wǎng)關(guān)。
安全專家認(rèn)為,政府想要監(jiān)控某些個(gè)人時(shí),可以輕而易舉地要求相關(guān)企業(yè)為其提供訪問(wèn)權(quán)限。美國(guó)電子前沿基金會(huì)(Electronic Frontier Foundation)高級(jí)律師李天(Lee Tien,音譯)說(shuō):“從技術(shù)上講,RIM不泄露任何信息是正確的。但是他們的系統(tǒng)未必會(huì)更加安全,因?yàn)檫€有其他很多信息獲取渠道。”
印度通信部長(zhǎng)派洛特表示,如果政府存在犯罪行為,該國(guó)政府希望能夠監(jiān)控通訊信息。他說(shuō):“時(shí)間就是生命。即使5分鐘的差異也會(huì)產(chǎn)生截然不同的結(jié)果。”
他表示,RIM的高管已經(jīng)與印度政府官員進(jìn)行了會(huì)面,但尚未就印度政府的要求做出正式回應(yīng)。如果RIM未能滿足印度政府的要求,將會(huì)出現(xiàn)何種后果,他拒絕透露。
爭(zhēng)論不休
但法律專家認(rèn)為,這些國(guó)家似乎是想要獲得更廣泛的黑莓信息和代碼訪問(wèn)權(quán)限。印度政府擁有強(qiáng)大的法律工具,該國(guó)最近剛剛對(duì)法律進(jìn)行了修改,授權(quán)政府在無(wú)需法院授權(quán)的情況下,即可在刑事調(diào)查中攔截任何電腦通訊信息。在此之前,則需要獲得準(zhǔn)司法性質(zhì)的核準(zhǔn)控制局(Controller of Certifying Authorities)的批準(zhǔn)。
在2008年孟買恐怖襲擊導(dǎo)致163人死亡后的一個(gè)月,印度議會(huì)批準(zhǔn)了這項(xiàng)修正案。印度立法者之所以力挺這一法律,部分原因是恐怖分子使用互聯(lián)網(wǎng)手機(jī)服務(wù)與同伙進(jìn)行通訊。
該國(guó)政府與RIM的談判可以成為其擴(kuò)大職權(quán)的首次重要嘗試。
美國(guó)政府上世紀(jì)90年代也曾試圖禁止使用強(qiáng)力加密系統(tǒng)。在遭到科技企業(yè)和隱私保護(hù)人士的強(qiáng)烈反對(duì)后,政府最終放棄了。
但爭(zhēng)論仍在持續(xù),隨著Skype和Gmail等加密電子郵件系統(tǒng)等新技術(shù)的出現(xiàn),挑戰(zhàn)也逐漸增多。1994年,美國(guó)國(guó)會(huì)通過(guò)了一項(xiàng)法律,要求電信公司設(shè)計(jì)的系統(tǒng)允許政府合法進(jìn)行監(jiān)控,但是該法律并未涵蓋一些新興的互聯(lián)網(wǎng)通訊技術(shù)。
美國(guó)司法部電腦犯罪部門主管馬克·朗施(Mark Rasch)說(shuō):“關(guān)于如何保障通訊安全與政府如如何合法監(jiān)控之間的爭(zhēng)論,過(guò)去20年來(lái)一直未曾中斷。我們必須要在每個(gè)國(guó)家為每項(xiàng)新的技術(shù)尋找平衡。” [!--empirenews.page--]