Den næste store krypteringskamp

Hvor meget magt skal den amerikanske regering have til at tvinge teknologivirksomheder til at hjælpe dem med at få adgang til deres brugeres krypterede information? Sidste års dramatiske opgør mellem FBI og Apple svirrede, før domstolene kunne kaste lys over svaret, men den omstridte debat er nødt til at blusse op igen inden længe i Washington. Hvad kan næste runde byde på?

Der er stadig et problem, ifølge retshåndhævende embedsmænd: brugen af ​​kryptering bliver mere udbredt, og produkter, der ikke tillader selv udbyderne selv at få adgang til krypterede data, som Apples iOS, hindrer undersøgelser urimeligt.



Regeringen kunne igen beslutte at gå i retten med Apple og forsøge at tvinge virksomheden til at hjælpe efterforskere med at få adgang til en krypteret enhed, som den gjorde med iPhone fra en af ​​San Bernardino-skytterne sidste år. Hvis FBI ønsker at undgå at genoptage den tidligere tvist, kan den i stedet målrette mod en krypteret besked- eller e-mail-tjeneste, applikationer, der bruger en anden form for kryptering.

End-to-end-kryptering, en tilgang brugt af WhatsApp, iMessage, Signal og andre, forhindrer tjenesteudbydere i at kunne læse og udlevere folks beskeder, som det er muligt med konventionelle e-mail- og chattjenester. På samme måde som det forsøgte at få Apple til at bygge brugerdefineret software, der ville hjælpe efterforskere med at få adgang til data gemt på en iPhone, kunne FBI forsøge at tvinge en beskedtjenesteudbyder til at yde en form for teknisk assistance for at hjælpe efterforskere med at læse krypterede beskeder, siger Andrew Crocker , personaleadvokat hos Electronic Frontier Foundation. Det New York Times rapporteret marts sidste år, at justitsministeriet privat diskuterede, hvordan man griber en standoff med WhatsApp over kryptering.

Den næste store krypteringsrelaterede juridiske kamp vil dog ikke nødvendigvis udspille sig offentligt, bemærker Crocker. Regeringen kunne forsøge at opnå en retskendelse, der forhindrer en virksomhed i at udtale sig om en anmodning ved at argumentere for, at hemmeligholdelse er nødvendig for at stoppe et terrorangreb, for eksempel. At presse Apple offentligt virkede ikke så godt for FBI, fordi Apple var i stand til at opnå offentlig støtte og opbakning fra fortalergrupper for privatliv og borgerlige frihedsrettigheder, herunder EFF.

Måske er det mere sandsynligt, at den næste højt profilerede krypteringsdebat ikke vil finde sted i retten, men i den nye kongres. Nær slutningen af ​​Obamas præsidentperiode bakkede Det Hvide Hus tilbage fra sin holdning om, at retshåndhævelse skulle få ekstraordinær adgang til krypteret information, og konkluderede, at det ikke var muligt uden at risikere at blive udsat for cyberkriminelle.

Donald Trump opfordrede i mellemtiden til en boykot af Apple-produkter, da virksomheden nægtede at hjælpe FBI. Hans valg til at lede justitsministeriet, senator Jeff Sessions fra Alabama, mener det er afgørende, at national sikkerhed og kriminelle efterforskere er i stand til at overvinde kryptering.

Brede forslag, der kun fokuserer på at udvide regeringens adgang til krypterede data, vil dog sandsynligvis møde stærk modstand fra lovgivere på begge sider af gangen. I december offentliggjorde en topartisk krypteringsarbejdsgruppe bestående af indflydelsesrige medlemmer af Repræsentanternes Hus en rapport konkluderer, at Kongressen ikke bør vedtage lovgivning, der svækker kryptering, fordi en sådan lov ville modarbejde den nationale interesse.

Rapporten citerede kryptografer og computersikkerhedseksperter, som sige, at det ikke er muligt at udvikle systemer, der giver de retshåndhævende myndigheder exceptionel adgang til krypteret information uden også at indføre unødige risici for sikkerheden for alle brugere af teknologien. Rapporten påpegede også, at en amerikansk lov, der kompromitterer kryptering, sandsynligvis ville få brugere til at skifte til udenlandsk fremstillede produkter.

Der er ingen ensartet løsning på krypteringsudfordringen, skrev rapportens forfattere, som omfatter de respektive formænd for House Judiciary Committee og Energy and Commerce Committee. De opfordrede Kongressen til at udforske måder, hvorpå man kan hjælpe retshåndhævelsen med at drage bedre fordel af nyttige data, der allerede er tilgængelige , samt værktøjer som juridisk hacking og for at fremme mere samarbejde mellem retshåndhævelse og teknologivirksomheder.

skjule