苹果在英国政府要求开后门后移除端到端加密功能——彭博社
Mark Gurman
苹果公司正在英国移除其最先进的云端数据加密安全功能,这一惊人进展源于英国政府此前下令该公司构建访问用户数据的后门。
该公司周五表示,新增用户将无法在英国使用"高级数据保护"功能。这项可选功能原本能为各类用户数据提供端到端加密,曾为iCloud数据存储、设备备份、网页书签、语音备忘录、笔记、照片、提醒事项和短信备份提供额外安全层。
“鉴于数据泄露和用户隐私威胁持续增加,而英国用户将无法获得ADP提供的保护,我们深感失望。“该公司在声明中表示,“ADP通过端到端加密保护iCloud数据,这意味着数据只能由数据所有者在其受信任设备上解密。”
来源:彭博社延伸阅读:英国命令苹果构建访问用户数据的后门
这一史无前例的举措发生在彭博新闻社等媒体报道报道英国政府要求苹果构建全球用户数据后门的两周后。
没有ADP(高级数据保护),英国政府将更容易获取用户数据——这对该国用户来说可能是一个令人担忧的局面。此举还可能开创先例,鼓励其他国家施压苹果降低安全性。
英国内政部发言人表示不对具体操作事项置评,包括"确认或否认任何此类通知的存在”。
苹果公司此前曾将英国议会一项试图获取用户数据的法案称为"政府前所未有的越权行为”。该公司当时表示"英国可能会秘密否决全球范围内的新用户保护措施,使我们永远无法向客户提供这些保护"。
已启用ADP的用户需在未明确的宽限期内手动关闭该功能以保留其iCloud账户。公司表示未来将向受影响用户发布更多指引,并强调无法代表用户自动关闭该功能。
苹果选择取消加密功能而非妥协建立后门,这显然是对政府命令的明确拒绝。
“正如我们多次声明,我们从未也永远不会为任何产品或服务设置后门或万能密钥,“苹果公司周五表示。
伦敦市中心的一家苹果商店。摄影师:Jason Alden/Bloomberg"通过端到端加密增强云存储安全性比以往任何时候都更加紧迫,“该公司表示,并补充说"我们始终致力于为用户个人数据提供最高级别的安全保障,并期待未来能在英国继续实现这一承诺”。
尝试启用高级数据保护的用户将在其iPhone、iPad或Mac上收到一条提示信息:“苹果公司无法再向英国新用户提供高级数据保护(ADP)功能。”彭博新闻社发布了操作指南,该功能在全球其他地区仍可正常使用。
延伸阅读:如何开启处于英国隐私争议核心的苹果iCloud端到端加密
英国取消高级数据保护功能不会影响其他苹果服务默认提供的端到端加密,包括iMessage、FaceTime、密码管理和健康数据。部分行业观察人士推测苹果可能因此全面撤出英国市场,但取消这项可选的安全增强功能是该公司采取的折中方案——至少目前如此。
苹果历来有根据不同地区调整产品策略的传统。例如在中国,iCloud由本地运营商负责运营,该公司正与阿里巴巴集团控股有限公司合作开发内容过滤系统,以便在该地区提供人工智能功能。与此同时,苹果曾将隐私保护作为核心原则,约十年前就因拒绝为iPhone数据创建后门程序与美国政府对簿公堂。
据彭博新闻报道,作为对苹果公司命令的一部分,英国要求其提供全球用户数据的访问权限。该命令要求苹果公司根据英国的《调查权力法案》提供访问权限,该法律授权官员可以强制公司在所谓的"技术能力通知"下移除加密。该法律还规定,公司不得透露政府何时下达了这样的命令。
“保护用户的隐私和数据安全是我们苹果公司一切工作的核心,”该公司在回应英国议会2023年寻求访问用户数据的法案时表示。