在過(guò)去的2018年里,似乎每周都會(huì)有新的關(guān)于消費(fèi)者數(shù)字?jǐn)?shù)據(jù)隱私受到侵害或是消費(fèi)者數(shù)據(jù)如何被濫用的報(bào)道,同時(shí),去年也是Facebook頻繁占據(jù)新聞?lì)^條的一年。這一年的最后幾天也不例外,英國(guó)政府查封并公布了一系列Facebook內(nèi)部電子郵件,這些郵件披露了Facebook打算如何與第三方共享用戶(hù)數(shù)據(jù)的更多細(xì)節(jié)。
但是,2018年12月7日,澳大利亞匆匆推進(jìn)的《2018年援助與準(zhǔn)入法案》(AA Bill)的立法,甚至蓋過(guò)了Facebook在2018年期間被曝光的消息。該AA法案旨在迫使通信行業(yè)協(xié)助澳大利亞的安全和執(zhí)法機(jī)構(gòu),允許這些機(jī)構(gòu)監(jiān)控加密通信服務(wù)。澳大利亞議員幾乎沒(méi)有時(shí)間討論該法案,更不用說(shuō)查閱個(gè)人、公司和組織提交的數(shù)百份意見(jiàn)書(shū),這些公司和組織包括蘋(píng)果、Mozilla、思科、卡巴斯基、澳洲電訊和Optus以及包括澳大利亞信息安全協(xié)會(huì)、全球數(shù)字基金會(huì)和澳大利亞通信消費(fèi)者行動(dòng)網(wǎng)等。
有關(guān)AA法案的關(guān)鍵問(wèn)題之一(當(dāng)然這其中存在著很多的問(wèn)題),是允許澳大利亞安全和執(zhí)法機(jī)構(gòu)要求科技公司提供加密信息的訪問(wèn)權(quán)限,如在WhatsApp、Facebook Messenger和iMessage等服務(wù)中。澳大利亞政府的理由是,獲取這些信息將有助于其更好地打擊恐怖主義和犯罪;政客們對(duì)2018年節(jié)日期間可能避免的襲擊事件的擔(dān)憂(yōu),推動(dòng)AA法案迅速納入法律。
Ovum消費(fèi)者服務(wù)首席分析師Pamela Clark-Dickson表示,AA法案是政府首次成功嘗試在通信App當(dāng)中引入一種法律監(jiān)聽(tīng)。這是澳大利亞和其他國(guó)家的安全與執(zhí)法機(jī)構(gòu)感到恐懼和沮喪的結(jié)果,在這些國(guó)家,支持端到端加密(E2EE)的通信App的普及率很高。安全部門(mén)和執(zhí)法機(jī)構(gòu)擔(dān)心,或者更確切地說(shuō),他們很清楚,這些通信App正被用于組織恐怖襲擊或犯下其他令人發(fā)指的罪行。這些機(jī)構(gòu)同時(shí)感到沮喪的是,他們?cè)诜缮蠠o(wú)法監(jiān)控通過(guò)這些平臺(tái)發(fā)送的信息,從而使其無(wú)法阻止這些活動(dòng)的肇事者。
澳大利亞不是唯一一個(gè)提出此類(lèi)法律的“五眼”政府:英國(guó)和美國(guó)的情報(bào)機(jī)構(gòu)也在尋求引入類(lèi)似的立法。但是通過(guò)AA法案,澳大利亞開(kāi)創(chuàng)了一個(gè)危險(xiǎn)的全球先例。其他政府有可能采取觀察和學(xué)習(xí)的立場(chǎng),最壞的情況是尋求實(shí)施類(lèi)似的立法。科技公司現(xiàn)在可能不得不妥協(xié)其加密功能,從而使安全和執(zhí)法機(jī)構(gòu)能夠訪問(wèn)通信App上的加密信息。
根據(jù)Ovum的2018年數(shù)字消費(fèi)者洞察,通信App是消費(fèi)者個(gè)人數(shù)據(jù)第五大最受信任的服務(wù),排在銀行、醫(yī)療供應(yīng)商、政府部門(mén)和公用事業(yè)之后,但領(lǐng)先于電信運(yùn)營(yíng)商和社交網(wǎng)絡(luò)。目前還不清楚政府將會(huì)如何啟用訪問(wèn)權(quán)限,這意味著加密將受到多大程度的影響還存在不確定性。
澳大利亞情報(bào)和執(zhí)法機(jī)構(gòu)可能會(huì)推動(dòng)類(lèi)似于英國(guó)提出的“鱷魚(yú)剪輯”方法,這將使他們能夠在不削弱加密的情況下監(jiān)聽(tīng)對(duì)話(huà)。
圖1:通信App是消費(fèi)者數(shù)據(jù)第五大最受信任的服務(wù)。資料來(lái)源:Ovum的2018年數(shù)字消費(fèi)者洞察。
但是,在試圖打擊加密消息傳送被用于作惡時(shí),AA法案2018也將保護(hù)合法在線(xiàn)通信和交易的加密置于危險(xiǎn)之中。之后,人們將陷入一個(gè)普通消費(fèi)者變得恐懼、沮喪和失去信任的世界——害怕他們的通信App受到監(jiān)控,擔(dān)心他們不能安全地共享信息或進(jìn)行交易,以及不信任他們正在使用的應(yīng)用程序的公司。與此同時(shí),那些惡意使用通信App的人可能會(huì)找到規(guī)避新法律的方法,比如使用帶有E2EE的不太為人所知的App,或者使用虛擬專(zhuān)用網(wǎng)(VPN),從而使澳大利亞政府的監(jiān)管努力失效。
關(guān)鍵詞: