英国政府再施压苹果:要求其为英公民iCloud 数据设后门

CN
5 小時前

英国再次施压苹果开通 iCloud 加密备份后门,引发网络安全与加密社区担忧


据《金融时报》报道,英国政府已要求苹果允许访问英国用户的加密 iCloud 备份。与以往要求不同,此次仅针对英国账户,但批评者认为这一改变仍存在严重风险。


包括 Coinbase Wallet、Uniswap Wallet、Zerion、Crypto.com DeFi Wallet 以及 MetaMask 在内的许多移动钱包允许用户将加密私钥备份存储在 iCloud 中,此次变动可能使用户面临攻击风险。


尽管密钥备份是加密的,但访问文件仍可能遭受所谓字典攻击或暴力破解攻击,即攻击者尝试所有可能组合来解密文件。因此,如果攻击者获得备份文件,安全性将取决于加密密码的强度。


非营利组织电子前沿基金会(EFF)表示:“这仍是令人不安的过度干预,使英国用户的安全性和自由度降低……正如我们一再强调的,任何为政府建造的后门都会让所有人面临更高的黑客攻击、身份盗窃和诈骗风险。”


区块链取证与网络安全公司 AMLBot 首席执行官 Slava Demchuk 告诉 Cointelegraph,执行英国的要求“对普通用户可能是危险的。威胁和攻击者数量将会增加。这是简单的逻辑。”


今年早些时候,英国政府曾提出类似要求,要求全面查看完全加密的数据,而不仅仅是协助破解特定账户。电子前沿基金会(EFF)指出,这一要求是根据《英国调查权力法案》(Investigatory Powers Act)下的“技术能力通知”(Technical Capability Notice, TCN)行使的权力。


该 TCN 最初于今年 1 月发布,迫使苹果公司在英国要么创建后门,要么屏蔽其 iCloud 的高级数据保护功能(Advanced Data Protection,该功能启用端到端加密)。美国一位情报部门主管称,英国已撤回该请求,但高级数据保护仍对英国用户不可用。


比特币(BTC)及其后出现的更广泛的加密货币行业,其诞生均受早期数字权利倡导团体影响。比特币的开发主要由所谓的密码朋克(cypherpunks)推动,这一亲加密组织曾反对美国政府将加密技术和素数归类为军火,以加以控制。


这一传统在今天仍由加密社区延续。近日,以太坊联合创始人 Vitalik Buterin 批评了欧盟提出的“聊天监管”(Chat Control)立法,该法案要求对客户端加密消息进行预扫描以检测非法内容。


Buterin 强调,为执法机构设计的后门“不可避免地可被黑客利用”,会削弱所有人的安全性。电子前沿基金会(EFF)也警告称,英国的新要求同样使所有人面临更大风险。


相关推荐:加密货币黑客损失下降 37%,攻击策略转向钱包


原文: 《 英国政府再施压苹果:要求其为英公民iCloud 数据设后门 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接