法国即将修订一项打击贩毒的法案—“Narcotrafic “法,该法将强制Signal和WhatsApp等加密信息应用程序开启加密后门,以便在收到请求后72小时内交出犯罪嫌疑人的解密聊天信息。为了执行这项法律,文本规定 “对自然人处以 150 万欧元的罚款,对法人处以不超过全球年营业额 2% 的罚款”。该修正案已在参议院获得通过,现正快速提交国民议会。
近年来,法国与其他国家一道,在破解犯罪分子使用的加密聊天应用程序(如Encrochat和AN0M)方面取得了一些成功。这些来自罪犯的大量解密数据帮助许多国家的执法部门起诉了罪犯,并了解了有组织犯罪的运作方式。这项新法律似乎也希望达到同样的目的,因为它将使执法部门更容易起诉罪犯。
然而,与破解WhatsApp、Signal 和 Tuta Mail 等数十亿人使用的聊天应用程序的加密相比,破解罪犯为罪犯制作的应用程序的加密完全是另一回事。后者的附带损害将是可怕的。
对安全和隐私的攻击
加密是安全数字通信的基础。在当今的互联网中,它是保护我们的数据和我们自身的关键。不幸的是,互联网并不是一个安全的地方,而是一个潜伏着恶意攻击者和外国间谍的地方,他们通过获取你的数据来实施欺诈、勒索或工业间谍活动。
法国政府通过强制安装后门,不仅损害了所有用户(包括公民和企业)的安全,而且这项修订后的 “Narcotrafic “法律很可能还与欧洲数据保护法(如 GDPR)、德国 IT 安全法和 TKG 相抵触 。GDPR 将个人数据的控制权交还给了人们,迫使企业保护个人数据,可能还包括端到端加密。此外,德国的《IT 安全法》(IT-Sicherheitsgesetz)规定,必须保护关键基础设施(包括 IT 系统)免受网络威胁和未经授权的访问,而德国的《电信法》(TKG)则对通信服务和数据的安全性做出了规定。类似法国 “Narcotrafic “法这样的法律会迫使公司采取技术措施,以便为执法部门提供访问权限(如后门),这可能会与德国 IT 公司的数据保护义务相冲突。这就提出了一个问题:欧洲公司,尤其是德国公司,是否以及如何遵守法国的 “Narcotrafic “法律 。
例如,欧洲数据保护监督员澄清说
”加密,即对信息进行编码,使其只有目标接收者才能理解,是保证我们信息安全的主要工具之一。它被认为是数字经济以及保护隐私和言论自由等基本权利所必需的”。
“虽然执法部门需要打击互联网犯罪的手段,但任何新措施都必须首先通过基于确凿证据的必要性和相称性测试。虽然加密技术给批量数据收集和大规模监控带来了困难,但它并不是更有针对性的具体措施的限制因素。对加密的限制会给整个经济和社会带来重大风险”。
取消所有人的安全
削弱加密不仅会影响犯罪分子,还会影响每一个依赖安全通信的个人、企业、记者、活动家和政府实体。为执法部门创建的后门不可避免地会成为恶意行为者的潜在入口 ,包括网络犯罪分子以及来自俄罗斯和中国等国家的外国情报机构。一旦加密遭到破坏,它就不能有选择性地只保护那些被国家视为 “合法 “的用户,而是从根本上削弱了对每个人的保护。鉴于我们目前面临的威胁,尤其是在欧洲,破坏加密技术将是一个危险的举动,会将我们所有人置于危险之中。
早在联邦调查局希望苹果公司破坏 iPhone 使用的端到端加密技术时,一幅漫画也很好地证明了这一点。
支持加密的人越来越多
最近的新闻显示,政府机构也越来越支持端到端加密。最值得注意的是,在 “盐台风 “黑客攻击事件后,美国网络安全和基础设施安全局 CISA 发布了使用端到端加密 的建议。今年 2 月,瑞典国家部队也采取了同样的行动,建议使用加密应用程序来通话和收发信息,而不是传统的电话。两者都提到了量子安全加密聊天应用 Signal,认为它是保护所有通信的 一种手段,而不仅仅是高度敏感的信息。但现在,Signal 等应用程序和 Tuta 等电子邮件提供商提供的加密 功能正 受到法国 “Narcotrafic “法律的威胁 。
什么是 “Narcotrafic “法?
La Quadrature du Net组织对 “Narcotrafic “法修正案的内容进行了详尽的解释。它表明,对每个人的安全和隐私造成的风险远远大于它为执法部门带来的好处。
-
所谓的 “Narcotrafic “法通过强行为警方和情报部门安装后门,攻击对加密信使 (如 Signal 或 WhatsApp)的保护 。
-
通过修改适用于其他案件的有组织犯罪法律制度,该法不仅适用于贩毒。它甚至可以用来监视活动分子。
-
案件卷宗 是该法律的一项规定,它将详细说明调查期间使用监视技术的方式的卷宗文件列为机密。这损害了自卫权,使民众无法了解司法警察监督能力的程度。
-
文本规定,警方可远程激活 固定和移动联网设备(电脑、电话等)的麦克风和摄像头 ,以监视他人。
-
它扩大了对使用 “黑盒 “的授权,“黑盒 “是一种以 “打击犯罪和有组织犯罪 “为目的,对我们 在互联网上的所有通信和交流数据进行分析的 技术。
-
警方将能够加强对互联网内容的审查 政策,将其扩大到与毒品使用和销售有关的出版物。因此,**言论自由被 滥用的**风险被放大了。
让我们为加密而战
随着 2018 年 GDPR 的出台,欧盟已经站在了捍卫公民隐私权和安全权的最前沿。允许法国实施 “Narcotrafic “法律提出的极端监控措施,将开创一个危险的先例,破坏欧盟所代表的价值观。我们绝不允许恐惧驱动的政策侵蚀所有欧洲公民的安全和自由。
我们 Tuta 强烈呼吁法国国民议会否决该修正案,维护隐私、安全和言论自由等基本权利。请记住只为好人开后门是不可能的。
传播并参与进来!方法如下
La Quadrature du Net 提供了大量资源,您可以用来联系您的代表。
现在就给您的代表打电话,告诉他们对 “Narcotrafic “法修正案投 “反对票”!