Родителям – полный доступ, полиции – ключи: США меняет правила шифрования

leer en español

Родителям – полный доступ, полиции – ключи: США меняет правила шифрования

Регуляторы готовы пойти против математики, чтобы установить тотальную слежку.

image

Законодатели Флориды рассматривают законопроект, который может радикально изменить работу социальных сетей и мессенджеров в штате. Новая инициатива обяжет все платформы, где могут регистрироваться несовершеннолетние, создать для правоохранительных органов особый механизм доступа к зашифрованным сообщениям пользователей.

Документ, получивший название "Social Media Use By Minors" (Использование социальных сетей несовершеннолетними, SB 868/HB 743) - очередная попытка защитить детей в цифровом пространстве. Однако эксперты по кибербезопасности предупреждают: предложенные меры могут привести к прямо противоположному результату.

Инициатива предусматривает несколько серьёзных ограничений. Подросткам запретят пользоваться функцией исчезающих сообщений. Например, опцией "просмотреть один раз" в WhatsApp, при активации которой послание удаляется сразу после прочтения. Кроме того, социальные платформы должны будут предоставить родителям или опекунам полный доступ ко всем сообщениям их детей.

Опять же, главное требование касается шифрования — технологии, которую используют защищённые мессенджеры и VPN-сервисы для сохранения конфиденциальности. Она преобразует сообщения в нечитаемый код, который могут расшифровать только отправитель и получатель (вернее, это автоматически происходит на двух устройствах).

Власти Флориды намерены обязать социальные платформы создать механизм для расшифровки сообщений по запросу полиции при наличии судебной повестки. Однако проблема в том, что криптографы уже на протяжении многих лет подчёркивают: подобные "чёрные ходы" технически невозможно реализовать, не подвергая опасности всю систему защиты данных.

"Этот законопроект не только нарушает приватность, но и требует невозможного", — заявили эксперты Electronic Frontier Foundation (EFF), организации, отстаивающей цифровые права граждан. По их мнению, любая специально созданная уязвимость рано или поздно будет использована злоумышленниками. Более того, компании, вероятно, просто откажутся предоставлять сквозное шифрование несовершеннолетним пользователям, что сделает их пребывание в сети гораздо более рискованным.

Специалисты EFF также раскритиковали запрет на исчезающие сообщения. По их оценке, эта мера никак не поможет защитить детей, поскольку даже временные сообщения при необходимости можно сохранить и передать полиции. А запрет, опять же, ударит по приватности всех пользователей, без исключения.

Новый законопроект расширяет действие уже принятого во Флориде закона о социальных сетях (HB 3), который вступил в силу в начале года. Этот документ ввёл обязательную проверку возраста для доступа к чувствительному контенту и запретил создавать аккаунты в соцсетях детям младше 14 лет. В октябре его, правда, попытались оспорить в суде из-за возможного нарушения свободы слова. Разбирательство всё ещё продолжается.

В EFF призывают отклонить "Social Media Use By Minors" и сосредоточиться на альтернативных способах защиты подрастающего поколения: совершенствовании законов о защите потребителей и улучшении цифровой грамотности в школах. "Несовершеннолетние, как и все остальные, имеют право на конфиденциальное общение без надзора", — подчёркивают критики.

Флорида — не единственный регион, пытающийся ввести подобную практику. Такие инициативы рассматриваются в Великобритании, Евросоюзе и даже Швейцарии, которая традиционно считалась оплотом конфиденциальности.

Однако технологические компании не готовы жертвовать безопасностью своих систем. Например, Apple отказалась внедрять механизм расшифровки данных iCloud в Великобритании и тоже оспаривает это требование в суде. А мессенджер Signal неоднократно заявлял, что скорее уйдёт с рынка , чем ослабит защиту пользовательских данных.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887