澳洲正式通過反數據加密法案,科技公司需按政府要求解密客戶資料

作者 | 發布日期 2018 年 12 月 13 日 15:42 | 分類 網路 , 資訊安全 line share follow us in feedly line share
澳洲正式通過反數據加密法案,科技公司需按政府要求解密客戶資料


科技公司雖然近年積極加強用戶資料保護,提供更完善的加密措施,不過不少國家的執法機關都抱持否定態度,更開始訂立規則,要求科技公司需要配合政府,提供用戶資料解密,保障國家安全。

澳洲眾議院在 12 月 6 日通過稱為「反加密法案」的通訊協助及存取法案(Telecommunications Assistance and Access Bill),規定科技公司必須在有需要的情況下,無需通知用戶而向有關政府部門提供已解密的用戶資料。據稱,這個法案是要協助打擊嚴重的罪行,包括恐怖攻擊、毒品販賣、兒童性侵犯和走私等。

法案中包含 3 個不同程度的協助要求,包括有技術協助請求(TAR)。要求科技公司提供自願協助,例如解除數據保護、提供技術細節和存取權限等,另外有技術協助通知(TAN),是強制的協助要求,不服的話可面臨法律制裁,最後則有技術能力通知(TCN),可要求科技公司加入新功能方便政府取得通訊內容,也就是後門。

科技公司以及網路安全專家都對法案通過表示失望,認為會嚴重損害公民權利,且如果加密減弱,則除嫌犯外,連普通用戶的數據也會不安全,傷害所有用戶。蘋果已向澳洲政府遞交文件解釋,不過能否扭轉法案的決定則是未知之數。

(本文由 Unwire Pro 授權轉載;首圖來源:Flickr/Yuri Samoilov CC BY 2.0)