Διπλή κρυπτογράφηση στο Ηνωμένο Βασίλειο: γιατί ορισμένα iPhone έχουν mnhη προστασία και άλλα όχι
Πρωτότυπος τίτλος: "Two-Tier Encryption in the UK – Identical Apple Devices, Different Protection" (από ReturnoftheHack)
Το άρθρο εξηγεί πώς η διαταγή Τεχνικής Ικανότητας (Technical Capability Notice) του Ηνωμένου Βασιλείου οδήγησε στην wycofαση της Advanced Data Protection για νέους χρήστες στο UK, δημιουργώντας ένα διπλό επίπεδο προστασίας: όλοι που είχαν ενεργοποιήσει τη λειτουργία πριν την απαγόρευση κρατούν end-to-end κρυπτογράφηση, ενώ οι νέοι χρήστες δεν μπορούν να την ενεργοποιήσουν. Η ανάλυση εστιάζει στα τεχνικά και νομικά πλαίσια που έκαναν αυτή την κατάσταση αναποφύγιστη.
Το πρόβλημα της διπλής κρυπτογράφησης στο Ηνωμένο Βασίλειο
Το φαινόμενο που περιγράφεται ως «διπλής κρυπτογράφησης» προκύπτει όταν δύο χρήστες με ίδια συσκευή και ίδια geografική θέση έχουν διαφορετικά επίπεδα προστασίας στα iCloud δεδομένα τους. Η αιτία είναι η wycofαση της Advanced Data Protection (ADP) για νέους UK χρήστες μετά την έκδοση ενός μυστικού Technical Capability Notice (TCN) από την κυβέρνηση του Ηνωμένου Βασιλείου. Οι χρήστες που είχαν ενεργοποιήσει τη ADP πριν την απαγόρευση (όπως η Alice) continuent να bénéficient από κρυπτογράφηση από άκρος σε άκρος (end-to-end encryption) για πρόσθετες κατηγορίες όπως Photos, Notes και iCloud Backup. Οι νέοι χρήστες (όπως ο Bill) δεν μπορούν να την ενεργοποιήσουν και τα δεδομένα τους παραμένουν υπό Standard Data Protection, όπου η Apple κρατάει τα κλειδιά και μπορεί να ανταποκριθεί σε νομικούς αίτους.
Τεχνικό υπόβαθρο: Advanced Data Protection και κλειδιά
Η ADP είναι μια επιπλέον στίβα κρυπτογράφησης που εφαρμόζεται σε κατηγορίες iCloud που προεπιλεγμένως δεν είναι end-to-end encrypted. Όταν η ADP είναι ενεργή, τα δεδομένα αυτά κρυπτογραφούνται με κλειδιά που είναι γνωστά μόνο στους αξιόπιστους συσκευές του χρήστη· η Apple δεν διαθέτει αντίγραφο των κλειδιών και επομένως δεν μπορεί να αποκρυπτοφήσει τα δεδομένα, ακόμα και με δικαστικό έordre. Αντίθετα, στην Standard Data Protection η Apple κρατάει τα κλειδιά και μπορεί να παρέχει τα δεδομένα σε εξουσίες όταν υπάρχει δικαστικό εγκύκλιο. Η διακρίση αυτή είναι κεντρική στην κατανόηση γιατί η ADP θεωρείται η «ισχυρότερη» προστασία και γιατί η κυβέρνηση ζήτησε τη δυνατότητα να την περάσει.
Νομικό πλαίσιο και το Technical Capability Notice
Το Investigatory Powers Act 2016 (Νόμος Ερευνητικών Δυνάμεων) δίνει στην κυβέρνηση του Ηνωμένου Βασιλείου τη δυνατότητα να εκδίδει Technical Capability Notices (TCNs). Ένας TCN δεν είναι έordre για άμεση πρόσβαση σε δεδομένα· είναι μια νομική υποχρέωση για τον πάροχο να διατηρήσει ή να αναπτύξει τη τεχνική ικανότητα να παρέχει τέτοια πρόσβαση όταν υπάρχει μελλοντικό δικαστικό έordre. Η διαδικασία περιλαμβάνει αξιολόγηση τεχνικής εφικτότητας, κόστους, οφέλου και αριθμού χρηστών, και χρειάζεται έγκριση από Δικαστικό Έλεγχος (Judicial Commissioner). Ολή η διαδικασία είναι μυστική· ολή η εταιρεία που λαμβάνει τον TCN είναι νομικά απαγορευμένη να το αποκαλύψει χωρίς άδεια του Υπουργού Εσωτερικών. Η TCN που αναφέρεται στο άρθρο ζήτησε από την Apple να δημιουργήσει μηχανισμό που θα μπορούσε να αποκρυπτογραφήσει δεδομένα που προστατεύονται με ADP, πράγμα που θα σήμανε δημιουργία ενός πίσω πόρτας (backdoor) με ευρεία εφαρμογή.
Αποτέλεσμα: δύο επίπεδα προστασίας και τα ενδεχόμενα
Επειδή η Apple αρνήθηκε να δημιουργήσει τέτοιο μηχανισμό (επειδή θα undermined την ασφάλεια όλων των χρηστών), επέλεξε την εναλλακτική λύση: να wycofάσει τη ADP από νέους UK χρήστες. Έτσι, τα δεδομένα που προστατεύονταν με ADP επιστρέφουν στην Standard Data Protection, όπου η Apple κρατάει τα κλειδιά. Οι υπάρχοντες χρήστες που είχαν ήδη ενεργοποιήσει τη ADP δεν μπορούν να την απενεργοποιηθούν από την Apple· η ρύθμιση μπορεί να αλλάξει μόνο από τον χρήστη μέσω των αξιόπιστων συσκευών του. Έτσι, στην πράξη coexist δύο ομάδες:
- Ομάδα A (π.χ. Alice): ADP ενεργή → κρυπτογράφηση από άκρος σε άκρος (end-to-end encryption) για 23 κατηγορίες iCloud.
- Ομάδα B (π.χ. Bill): ADP απενεργοποιημένη → μόνο οι 14 προεπιλεγμένες κατηγορίες (π.χ. Passwords, Health) παραμένουν end-to-end encrypted, τα υπόλοιπα είναι Standard Data Protection.
Αυτό το διπλό επίπεδο προστασίας είναι άμεσο αποτέλεσμα της νομικής πίεσης χωρίς την κατασκευή μιας πίσω πόρτας, αλλά δημιουργεί ανισότητα στην προστασία των ιδιωτικών δεδομένων ανάλογα με την ημερομηνία ενεργοποίησης μιας ρύθμισης που ο χρήστης δεν μπορεί να ελέγχει μετά από μια certa ημερομηνία.
Συμπέρασμα και σημεία για το μέλλον
Η περίπτωση δείχνει πόσο δύσκολο είναι για μια demokratía να ισορροπεί τις ανάγκες της εξουσίας με τα θεμέλια της κρυπτογραφίας. Η Apple, ακολουθώντας την ιστορική της θέση, αντί να υποδεικνύει ότι μπορεί να φτιάξει μια πίσω πόρτα, επέλεξε να περιορίσει τη διαθεσιμότητα της ADP, προκαλώντας μια ανισότητα που θα μπορούσε να επεκταθεί σε άλλες υπηρεσίες (WhatsApp, Signal, παροχείς cloud storage κ.λπ.) αν παρόμοιες TCNs εκδοθούν σε άλλες δικαιοδοσίες. Η μυστικότητα surrounding των TCNs και η inability του δημόσιου έλεγχου undermines τη διαφάνεια και τη δημοκρατική επιβαρύνωση, όπως υπογραμμίζουν νομικοί και οργανώσεις προστασίας της ιδιωτικότητας. Αν η τάξη αυτή συνεχίσει, η κοινότητα θα πρέπει να ζητήσει πιο σαφείς νομικούς περιορισμούς και τεχνικές προστασίες που θα αποτρέπουν τη δημιουργία οπωσδήποτε μηχανισμού που θα μπορούσε να υπομινά την end-to-end encryption.
Μελέτη: Η περίπτωση είναι ένα κλασικό παράδειγμα του «canary in the coal mine»· όταν μια τεχνολογική εταιρεία που αρνείται να υποδεικνύει την ύπαρξη ενός backdoor είναι υποχρεωμένη να wycofάσει μια δυνατότητα προστασίας, το σήμα είναι ότι η νομική ζήτηση είναι τεχνικά ανυπομική χωρίς να υποgrave την ασφάλεια.
Ανακαλύψτε καινοτόμα open-source εργαλεία και κρυμμένα διαμάντια ανοιχτού κώδικα.