Британское правительство, похоже, отступит от секретного бэкдора iCloud под давлением США

Ранее в этом году мы узнали, что британское правительство тайно потребовало от Apple создать бэкдор для зашифрованных данных всех пользователей iCloud по всему миру. В частности, оно хотело получить доступ к персональным данным, защищенным функцией Advanced Data Protection (ADP) от Apple, которая распространила сквозное шифрование почти на все данные iCloud, что означало, что даже производитель iPhone не мог получить к ним доступ.

Apple боролась против этого секретного предписания в рамках закрытых судебных заседаний, но теперь кажется, что правительство США использует переговоры по технологическим соглашениям, чтобы заставить Великобританию отступить…

Секретное требование бэкдора iCloud

Как мы отметили тогда, требование британского правительства, чтобы Apple предоставила доступ ко всем учетным записям iCloud глобально, было столь же технически невежественным, сколь и возмутительным.

Во-первых, большая часть данных защищена сквозным шифрованием (E2EE). Это означает, что Apple не хранит копию ключа и не может его расшифровать.

Во-вторых, даже для данных, которые Apple *может* предоставить, существуют законные механизмы для правоохранительных органов, чтобы запросить их. Им просто нужно обратиться к судье для получения судебного ордера. Судья взвесит интересы правосудия против интересов конфиденциальности и примет индивидуальное решение, основанное на конкретных обстоятельствах дела. Если судья согласится выдать судебный ордер, Apple будет его выполнять в той мере, в какой это возможно.

В-третьих, правительство пыталось избежать общественного контроля над своим требованием, используя законодательство, которое не позволяло Apple раскрывать факт получения требования, а судебное разбирательство для его обсуждения также должно было проходить в закрытом режиме.

Хитрый ответ Apple

Apple придумала хитрый ответ. Хотя она не могла напрямую раскрыть требование британского правительства, вместо этого она объявила, что больше не сможет предлагать ADP в Великобритании.

«Apple больше не сможет предлагать Advanced Data Protection (ADP) новым пользователям в Соединенном Королевстве, и текущие пользователи из Великобритании в конечном итоге должны будут отключить эту функцию безопасности. ADP защищает данные iCloud сквозным шифрованием, что означает, что данные могут быть расшифрованы только пользователем-владельцем и только на его доверенных устройствах. Мы крайне разочарованы тем, что защиты, предоставляемые ADP, не будут доступны нашим клиентам в Великобритании […] Как мы уже много раз говорили, мы никогда не создавали бэкдор или мастер-ключ ни для одного из наших продуктов или услуг, и никогда не будем».

Это сообщение было предельно ясным. По сути: «Мы не можем сообщить вам, что британское правительство приказало нам создать бэкдор в ADP, а также то, что мы отказались».

Британское правительство, как сообщается, готово отступить

Правительство настаивало на том, что не отступит от своего требования, но газета Financial Times сообщает, что правительство США нашло способ оказать на него давление — угрожая технологическими соглашениями между Великобританией и США.

«Это то, что вице-президент очень раздражает, и это нужно решить, — сказал представитель министерства технологий Великобритании. — Министерство внутренних дел, по сути, придется отступить».

Два официальных лица заявили, что решение Великобритании заставить Apple нарушить сквозное шифрование — которое многократно поднималось высокопоставленными чиновниками администрации Дональда Трампа — может помешать технологическим соглашениям с США […]

Оба чиновника заявили, что Министерство внутренних дел […] вероятно, придется отступить перед лицом давления со стороны старших руководителей в Вашингтоне.

Apple и оба правительства отказались комментировать запросы FT.

Рекомендуемые аксессуары

Фото: Дима Печурин на Unsplash