什么是加密后门?

您可能在最近的新闻中听说过术语“加密后门”。我们将解释它是什么,为什么它是科技界最激烈的话题之一,以及它会如何影响你每天使用的设备。

进入系统的访问密钥

今天消费者使用的大多数系统都有某种形式的加密。要通过它,您必须提供某种身份验证。例如,如果你的手机被锁定,你必须使用密码、指纹或面部识别来访问你的应用程序和数据。

这些系统通常在保护您的个人数据方面做得很好。即使有人拿走了你的手机,他也无法访问你的信息,除非他破解了你的密码。此外,如果有人试图强迫手机解锁,大多数手机可能会擦除存储空间,或者在一段时间内无法使用。

后门是规避该类型加密的一种内置方式。它基本上允许制造商访问其创建的任何设备上的所有数据。但这并不是什么新鲜事-这可以追溯到90年代初被遗弃的“Clipper芯片”。

很多东西都可以充当后门。它可以是操作系统的隐藏方面,可以是充当每个设备的密钥的外部工具,也可以是在软件中造成漏洞的一段代码。

相关:什么是加密,它是如何工作的?

加密后门的问题

2015年,当苹果公司和FBI卷入一场法律战时,加密后门成为全球热议的话题。通过一系列法庭命令,联邦调查局迫使苹果公司破解一名已故恐怖分子的iPhone。苹果拒绝开发必要的软件,并安排了听证会。然而,FBI窃听了第三方(GrayKey),后者利用安全漏洞绕过了加密,案件被撤销。

科技公司和公共部门之间的辩论仍在继续。当此案第一次成为头条新闻时,美国几乎每一家主要的科技公司(包括谷歌、Facebook和亚马逊)都支持苹果的决定。

大多数科技巨头不希望政府强迫他们创建加密后门。他们争辩说,后门使设备和系统的安全性大大降低,因为您在设计系统时存在漏洞。

虽然最初只有制造商和政府知道如何进入后门,但黑客和恶意行为者最终会发现它。不久之后,许多人就可以利用漏洞了。如果美国政府得到了后门方法,其他国家的政府也会得到吗?

这就产生了一些可怕的可能性。带有后门的系统可能会增加网络犯罪的数量和规模,从针对国有设备和网络到为非法利用创造黑市。正如布鲁斯·施奈尔(Bruce Schneier)在“纽约时报”(New York Times)上所写的那样,它还有可能开放管理主要公用事业的关键基础设施系统,以应对国内外的威胁。

当然,这也是以隐私为代价的。政府手中的加密后门允许他们在没有得到任何公民同意的情况下随时查看他们的个人数据。

支持走后门的论据

想要加密后门的政府和执法机构辩称,执法和安全机构不应该无法访问这些数据。一些谋杀和盗窃调查已经陷入停滞,因为执法部门无法访问锁定的手机。

存储在智能手机中的信息,如日历、联系人、消息和通话记录,都是警察部门可能有权在搜查令下进行搜查的合法权利。联邦调查局表示,随着越来越多的数据和设备变得无法访问,它面临着“走向黑暗”的挑战。

争论仍在继续

公司是否应该在他们的系统中创建后门仍然是一个重要的政策辩论。立法者和公职人员经常指出,他们真正想要的是一个允许他们在特定情况下请求解密的“前门”。

然而,前门和加密后门在很大程度上是相同的。两者都仍然涉及创建漏洞以授予对设备的访问权限。

在官方做出决定之前,这个问题很可能会继续出现在头条新闻中。