
在收到有效搜查令後,微軟向美國聯邦調查局(FBI)交出了BitLocker恢復密鑰,此舉暴露了Windows用戶的隱私。此前,FBI在關島展開調查,微軟在關島一起詐騙案中向三名嫌疑人提供了加密密鑰,用於解鎖他們的筆記本電腦。.
關島的聯邦調查人員認爲,這些筆記本電腦中包含的信息可以證明,負責該島 COVID-19 失業援助計劃的人員參與了挪用公款的陰謀。.
微軟向FBI調查人員提供了恢復密鑰,因爲數據受到BitLocker保護。這款軟件可以保護計算機硬盤上的所有數據,並且在許多現代Windows電腦上都會matic激活。BitLocker會對數據進行加密,只有擁有密鑰的人才能解密。.
雖然用戶可以將密鑰保存在個人設備上,但微軟建議 BitLocker 用戶將密鑰存儲在其服務器上,以便於管理。這樣做會使用戶面臨訴訟和執法部門搜查令的風險,儘管這也意味着,如果用戶忘記密碼或在多次登錄失敗後鎖定設備,他們仍然可以訪問自己的數據。
據目前所知,這家位於華盛頓州雷德蒙德的公司此前從未向執法部門提供過加密密鑰,直到關島案件發生後纔將加密密鑰交給了調查人員。不過,微軟已確認,在獲得合法法院命令的情況下,他們會提供 BitLocker 恢復密鑰。.
“雖然密鑰恢復功能很方便,但也存在被他人未經授權訪問的風險,因此微軟認爲客戶最瞭解如何管理自己的密鑰。”
——微軟發言人查爾斯·張伯倫.
Chamberlayne補充說,微軟每年大約會收到20個BitLocker密鑰請求。在很多情況下,客戶並沒有將密鑰保存到雲端,導致微軟無法提供幫助。.
然而,將密鑰交給執法部門引發了隱私擔憂。參議員羅恩·懷登在採訪表示,“科技公司以允許其祕密交出用戶加密密鑰的方式交付產品,簡直是不負責任的。” 他還指出,允許美國移民及海關執法局(ICE)或其他特朗普的爪牙竊取用戶的加密密鑰,會危及用戶及其家人的個人安全,並使他們能夠獲取用戶的全部數字信息。
這個問題並非美國獨有。美國公民自由聯盟(ACLU)的監控和網絡安全顧問詹妮弗·格蘭尼克指出,一些人權記錄存疑的國家也會向微軟等科技巨頭索取數據。她補充說,遠程存儲解密密鑰風險極大。.
Hacker News 上的一位參與者聲稱,問題在於微軟已經掌握了這些密鑰。如果密鑰可以輕易獲取並免費使用,那麼加密還有什麼意義?這位用戶補充說,iCloud 郵件也是如此。
該用戶還認爲,人爲制定的法律法規無法保障隱私,因爲它們容易被濫用且隨時可能變更。隱私的源泉是matic,它無視規則和法規。.
執法部門經常要求計算機公司提供加密密鑰、後門訪問權限或其他安全漏洞信息。蘋果公司曾多次被要求訪問其雲端或設備上的加密數據。去年10月,英國政府再次就客戶數據訪問權限問題與蘋果公司展開對抗。英國政府要求蘋果公司在其雲存儲服務器上安裝後門,專門針對英國用戶。.
在2016年與政府的一次廣爲人知的衝突中,蘋果公司拒絕了聯邦調查局(FBI)的命令,拒絕協助破解在加州聖貝納迪諾槍擊案中造成14人死亡的恐怖分子的手機。最終,FBI還是設法找到了一家trac來破解這些iPhone手機。.
去年四月的一份通過了通過加密後門向執法人員提供
如果您正在閱讀本文,那麼您已經領先一步了。請持續關注我們的新聞通訊。