Следующая новость
Предыдущая новость

Альянс Five Eyes, Индия и Япония призвали добавлять бэкдоры в ПО

12.10.2020 23:02
Альянс Five Eyes, Индия и Япония призвали добавлять бэкдоры в ПО

Рекомендуем почитать:

Xakep #257. Pivoting

  • Содержание выпуска
  • Подписка на «Хакер»

Страны-участницы альянса Five Eyes (который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании), а также Индия и Япония в очередной раз призвали технологические компании оставлять бэкдоры в своих продуктах, чтобы правоохранительные органы имели доступ к контенту в удобочитаемом и удобном формате.

В минувшие выходные члены альянса опубликовали официальное заявление, в котором призвали технологические компании создавать специальные решения, при помощи которых правоохранительные органы могли бы получать доступ к связи, защищенной сквозным шифрованием. Нужно сказать, что Five Eyes далеко не впервые пытается вынудить технологические компании внедрять бэкдоры в свой код. К примеру, с аналогичными призывами организация уже выступала в 2018 и 2019 годах.

На этот раз в Five Eyes заявили, что ИТ-компании сами загоняют себя в угол, оснащая продукты end-to-end шифрованием (E2EE). Ведь E2EE позволяет пользователям вести полностью защищенные разговоры (будь то чат, аудио или видео), не предоставляя ключ шифрования даже самим компаниями.

По мнению экспертов Five Eyes, все это мешает правоохранительным органам расследовать преступления, а сами компании оказываются неспособны обеспечить соблюдение своих же собственных пользовательских соглашений и не могут предоставить необходимые данные следователям. Заявление гласит, что в итоге шифрование ставит под угрозу безопасность «очень уязвимых членов нашего общества, таких как дети, подвергающиеся сексуальной эксплуатации».

«Мы призываем технологические компании сотрудничать с правительствами и предпринимать шаги, ведущие к разумным и технически осуществимым решениям», — пишут представители правительств семи стран.

В частности Five Eyes предлагает:

  • обеспечить безопасность общественности, заложив ее в системы при проектировании, что позволит компаниям эффективнее бороться с нелегальным контентом и деятельностью, не снижая при этом безопасности, а также будет способствовать расследованию и судебному преследованию правонарушений и защите уязвимых [категорий граждан];
  • предоставлять правоохранительным органам доступ к контенту в удобочитаемом и удобном формате, если разрешение выдано на законных основаниях, является необходимым и соразмерным, и будет применено в соответствии со строгими гарантиями и контролем.

Официальные лица заявили, что намерены работать с технологическими компаниями над разработкой решений, которые позволят пользователям продолжать применять безопасные зашифрованные коммуникации, но также позволят правоохранительным органам и технологическим компаниям бороться с преступной деятельностью.

При этом семь правительств призвали внедрить бэкдоры не только в зашифрованные мессенджеры, но также применять их в случаях «шифрования устройств, кастомных зашифрованных приложений и шифрования на интегрированных платформах».

Источник

Последние новости