Банковские карты под угрозой: "Пять глаз" охотятся за шифрами и паролями
В очередной раз законодатели Соединённых Штатов, Великобритании, Канады, Австралии и Новой Зеландии (разведывательный альянс "Пять глаз") коллективно предупредили, что есть "серьёзные риски", вызванные наличием надёжного шифрования. В воскресенье министры из этих стран, а также Германии и Японии опубликовали заявление, призывающее технологические компании разработать механизмы, также известные как "бэкдоры", которые позволили бы правоохранительным органам получить доступ к зашифрованному контенту. В то же время не признаётся решающая роль, которую шифрование играет в защите пользователей от киберпреступности, кражи данных и нарушения личной неприкосновенности.
Аргументы, изложенные в совместном заявлении, не новы, но они так же опасны, как и предыдущие. Несмотря на то что в последнем заявлении на словах подчёркивается важность надёжного шифрования, в нём также содержится просьба к компаниям ослабить шифрование, чтобы "обеспечить правоохранительным органам доступ к контенту в удобном для чтения и использования формате".
Сквозное шифрование – способность шифровать сообщения так, чтобы они могли быть прочитаны только в открытом тексте отправителем и получателем, а также самая безопасная форма шифрования – просто несовместимо с исключительными требованиями доступа.
Подталкивая компании "внедрять безопасность общественности в системные проекты", эти законодатели хотели бы сделать так, что пользователи не будут иметь доступа к защищенным коммуникациям. Обычные граждане используют шифрование для проведения финансовых операций, общения с коллегами и друзьями, совершения покупок в интернете или обмена конфиденциальной информацией с третьими лицами, такими как медицинские работники. "Сквозное" шифрование означает, что компании, предоставляющие услуги обмена сообщениями, не могут перехватывать сообщения где-то посередине пути и расшифровывать их, и это является гарантией, что злонамеренные третьи стороны также не могут читать эти сообщения. В собственных интересах подписанты этого совместного заявления хотят ослабить безопасность миллионов пользователей, не задумываясь о последствиях.
В прошлом министры пяти стран неоднократно выступали с аналогичными заявлениями. В этом году они вновь ссылались на "значительные вызовы общественной безопасности", создаваемые шифрованием, – снова повторяя те же ошибочные аргументы, которые мы слышали от правоохранительных органов во многих из этих стран раньше.
Природа альянса по обмену разведданными "Пять глаз" означает, что законы по обходу шифрования в любой из стран могут предоставить другим доступ к некоторым собранным данным, поэтому у всех участников есть стимул совместно ограничить использование надёжного шифрования.
Другими словами, законодательство одной страны может обеспечить бэкдор для бэкдора шифрования другим странам. Например, австралийский закон о помощи и доступе мог бы предоставить союзникам Австралии доступ к зашифрованной информации, которую они не могли бы получить в соответствии с их собственными внутренними законами.
GCHQ внёс предложение, которое позволяет правоохранительным органам обходить шифрование. Фото: Gil C / Shutterstock.com
Некоторые из стран "Пяти глаз" проводят собственные атаки на шифрование. GCHQ (Government Communications Headquarters – Центр правительственной связи, одно из трех основных разведывательных учреждений Британии) внёс предложение, которое позволило бы правоохранительным органам обходить шифрование и уведомления участников, чтобы "по умолчанию добавлять представителя правоохранительных органов в групповой чат или звонок". В мае 2019 года OTI (Институт открытой технологии) в письме глобальной коалиции объяснил, что "призрачное предложение" подорвёт шифрование и снизит уверенность в безопасности коммуникаций. В октябре 2019 года сотрудники правоохранительных органов США, Великобритании и Австралии выступили с совместным заявлением, в котором раскритиковали план Facebook по внедрению сквозных зашифрованных сообщений и неверно сформулировали шифрование как ключевой инструмент, используемый преступниками. OTI, объединивший более 100 организаций и экспертов со всего мира, подчеркнул важность шифрования для конфиденциальности, безопасности и прав человека для всех, кто использует технологию. Мы также выразили озабоченность по поводу глобальных угроз, которые несёт австралийский закон о помощи и доступе 2018 года, в отношении надёжного шифрования, представив несколько раундов комментариев австралийскому парламентскому Объединённому комитету по разведке и безопасности. И мы регулярно настаиваем на признании шифрования не как "вызова общественной безопасности", а как важнейшей технологии для защиты безопасности уязвимых групп, таких как журналисты, активисты и маргинализированные сообщества.
OTI уже много лет выступает за надёжное шифрование, и мы сталкиваемся с попытками законодателей подорвать его. Действия мировых законодателей по оказанию давления на технологические компании, предоставляющие своим пользователям ценные и необходимые услуги, являются ошибочными и безрассудными. Мы поддерживаем наших союзников в гражданском обществе и частном секторе, а также многих экспертов в области технологий и политики, которые понимают важность шифрования для всех, кто использует технологию.
Материал об истинном смысле происходящего за пределами нашей страны предоставлен Аналитической группой "Катехон".