英国はエンドツーエンドの暗号化を禁止する予定

イギリスの新政府は、ウェブ上の暗号化の問題に再び取り組むことを計画しいることが知られるようになりました。 議会は、ソーシャルネットワークと通信サービスプロバイダーに、要求に応じて政府機関に復号化されたデータを提供することを義務付ける規制法を検討します。



/ Flickr / カーリスダンブラン / CC



Facebook Messenger、WhatsAppプラットフォーム、iMessageなどのメッセンジャーは法律に該当します。 しかし、問題があります。ユーザー情報を保護するためにe2e暗号化を使用している企業は、解読に必要なキーがないため、政府が望むデータをアクセス可能な形式で提供できません。



WhatsAppの代表者はこれまでのところ、状況についてコメントすることを拒否しています。 Appleはコメントを避けた。 しかし、AppleはロックされたiPhoneへの米国情報サービスへのアクセスを提供しなかったときのユーザーデータ保護ポリシーで知られています。



データアクセスの実装の技術的な詳細も不明です。 考慮されるシナリオの1つは、企業にe2e暗号化のためのバックドアの埋め込みを義務付けること、またはさまざまな種類の脆弱性を実装することです。 しかし、省の代表者によると、政府このシナリオを拒否した。 ある程度まで、これは、情報セキュリティの問題に専門的に関与している学術専門家からのドアマットキー技術レポートによって促進されました。



ユーザーデータへの排他的アクセスは、容認できないセキュリティリスクなしでは不可能であることに留意しました。 結論の主要な段落の1つを次に示します。



「この場合、侵入者によるハッキングの脅威を作成せずに州機関のデータへのアクセスを保証することは不可能であるため、セキュリティの問題について妥協する必要があります。 さらに、いくつかの国でさまざまな法執行機関へのアクセスを組織することは、国際企業にとって非常に難しい作業です。」


これに関連して、最も可能性の高い結果は、複雑な暗号化方法の使用を控えるためにソーシャルプラットフォームが提供される場合のオプションであると思われます。 さらに、このオプションは昨年すでに議論されています。



「どうやら、法律はプロバイダーにハッキングできる暗号化、つまりエンドツーエンドの暗号化を提供することを義務付けているようです」とMPポール・ストラスバーグこの状況についてコメントしました



おそらく、英国で運営されている多くのサービスは、マーケティング資料から「エンドツーエンド暗号化」という言葉を削除する必要があります。 いずれにせよ、この問題に対する投票は、新しい英国政府が正式に就任した6月8日以降に行われます。



PSブログのトピックに関するその他の資料:






All Articles