美国联邦调查局在“Going Dark”(渐入黑暗)法案中,为了夸大手机加密问题的严峻性,及其需要后门以解锁加密手机的迫切性,而谎报了有关加密手机的统计数据。以争取在技术公司实践或法律上进行变革,意图使得执法人员能够通过有效的法庭命

背景介绍

早在2012年,美国FBI局长罗伯特·米勒向国会提交了一份关于互联网监控的新议案。在该份议案中,米勒指出当下科技发展迅速,从而给犯罪分子提供了可以逃过警方监控的途径。他希望国会批准FBI能够根据法院指令具有从各大互联网公司获取通信信息的权力。

这一由FBI负责起草的法案在其内部被称之为“National Eletronic Surveillance Strategy(国家电子监控策略)”,对外则称之为“Going Dark(渐入黑暗)”。

谎报数据为了什么?

但是,就在近日,《华盛顿邮报》在其发表的一篇文章中指出,美国联邦调查局为了夸大手机加密问题的严峻性,及其需要后门以解锁加密手机的迫切性,而谎报了有关加密手机的统计数据。

当时,FBI对外宣称,其无法解锁且与犯罪活动相关的加密手机数量为7,775部,但是,实则只有1,200部!对于这一统计失误,FBI解释称其主要归咎于“糟糕的编程”以及使用了多个不同的数据库,这才致使手机数量被重复计数。

据《华盛顿邮报》报道称,联邦调查局严重夸大了加密威胁数字。而且,联邦调查局局长Christopher Wray 曾在多次公开场合演讲中(包括面向国会、公众甚至2018年1月的网络安全会议上的演讲)引用这一夸大数据——7,775(通常四舍五入为7,800)——作为FBI在2017年无法解锁的加密移动设备数量,并将这一数字与强有力的语言相结合,以争取在技术公司实践或法律上进行变革,意图使得执法人员能够通过有效的法庭命令拥有对所有手机的访问权限。

由于“后门”问题所带来的隐私和安全问题,引发了民众的广泛质疑和担忧,对此,Wray强调称,

联邦调查局确实会支持信息安全措施,包括强大的加密技术。但是这些安全计划需要仔细设计,以免其破坏我们用于维护国家安全的合法工具。

此次,面对如此严重的统计失误,联邦调查局和执法部门首当其冲受到了指责,但是7,800这个数字在过去一年内,无数次震惊着我们,这个问题对于我们所有人来说已经上升为一个迫切的公共安全问题,如果我们找不到一个负责任的解决方案,那么短短几年内情况将变得更为糟糕。

联邦调查局推诿称是统计方法存在错误,才产生了如此严重的误差。其在本周二发布的一份声明中称,

我们最初的评估数据之所以出现如此巨大的误差,主要归咎于编程错误。问题源于我们使用了三个不同的数据库,结果造成手机数量被重复计数,但是当时的测试结果并未能发现该问题。

FBI官员表示,该局也是在大约一个月前才首次意识到这一统计失误,上周进行的一项内部评估显示,加密手机的数量大约为1200部,但是,随着最新统计工作的启动,这一数字可能会发生变化,所以,该局决定将在完成最终审计后确定并发布最新数据结果。如果1,200的数字是正确的话,就意味着联邦调查局将每一部加密手机重复计数了6.479次,最终才能达到7,775这一数字。

尽管存在统计失误,但是该局仍然认为,

‘Going Dark’依然是FBI以及其他联邦、州、地方和国际执法伙伴所要面临的严重问题……FBI将继续寻求一种解决方案,确保执法机构能够获得适当的法律权限,以此来掌握更多的犯罪活动证据。

电子前沿基金会(EFF)回应FBI的“编程错误”说辞

对于联邦调查局“编程错误”的说辞,电子前沿基金会(EFF)律师Andrew Crocker表示,

坦率地说,我们并未对此感到惊讶。美国联邦调查局局长Christopher Wray以及其他很多人都认为,执法需要某种后门来实现‘特殊访问’,才能解决不断增加的加密设备问题,尤其是移动加密设备。

此外,EFF还质疑称,为什么FBI总是宣称自己受阻于解锁各种加密设备,但是Cellebrite和Grayshift等第三方供应商却能够成功解锁加密手机,甚至是最新的加密手机也不在话下。

据悉,美国许多联邦机构一直依赖Cellebrite的技术解锁移动设备,FBI甚至在2009年就与Cellebrite签订了业务合同。在过去10年间,Cellebrite已经成为FBI在移动设备取证方面的关键技术。另外,根据美国联邦政府采购记录显示,美国缉毒署、特勤局、军方、国土安全部海关及边境保护处、州立和地方执法机构都在使用Cellebrite的相关技术工具,对来自可疑份子或战场缴获手机进行数据提取及恢复。

而Grayshift则是一家成立于2016年的初创企业,其初创团队据称包含许多美国情报机构承包商以及前苹果安全工程师。2017年,该公司发布了一款新的iPhone解锁设备GrayKey。用户能够同时将两部iPhone连接到GrayKey上,两分钟之后它就会自动为iPhone安装上破解密码的专用软件,然后就能够破解密码了。

原文发布时间为:2018-06-1本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

联邦调查局严重夸大了加密威胁数字,从而想获得对手机的访问权限相关推荐

  1. 华盛顿邮报:FBI 屡次夸大了“手机加密威胁”的数字

    <华盛顿邮报>周二报道称,美国联邦调查局(FBI)严重夸大了由加密手机所造成的问题.以去年为例,该机构调查人员声称被大约 7800 部涉嫌犯罪活动的加密设备挡在了门外,而准确的数字应该在 ...

  2. 如果您在黑色星期五购买了智能电视,联邦调查局会为您提供警告

    重点 (Top highlight) By Jason Aten 杰森·阿滕(Jason Aten) It's hard to imagine that simply doing something ...

  3. 还有王法吗?美国联邦调查局开发人脸识别系统,数据源涉及公民隐私

    美国政府问责局(GAO)今日发布了一份报告,该报告称:美国联邦调查局(FBI)开发了一个庞大的人脸识别系统,该系统包含了面部分析.比较和评价的功能. 政府部门表示,FBI开发的的人脸识别系统可以获得大 ...

  4. 美联邦调查局 FBI 网站被黑,数千特工信息泄露

    开发四年只会写业务代码,分布式高并发都不会还做程序员? >>>   近日 TechCrunch 等多家媒体报导,一个黑客组织黑了美国联邦调查局 FBI 的附属网站,并泄露了数千名联邦 ...

  5. 基于Java Cipher封装通用对称加密、非对称加密、数字信封

    背景:与第三方交互经常会使用加密.验签等安全策略.有的加密工具由第三方提供,有的提供算法等参数自己开发,为减少加密等功能的开发工作量,决定封装一个通用的加解密工具. 1. 名词解释 1.1. 对称加密 ...

  6. 非对称加密、数字摘要、数字签名、数字证书、SSL、HTTPS及其他

    本文原文连接:http://blog.csdn.net/bluishglc/article/details/7585965 转载请注明出处! 对于一般的开发人员来说,很少需要对安全领域内的基础技术进行 ...

  7. 和安全有关的那些事(非对称加密、数字摘要、数字签名、数字证书、SSL、HTTPS及其他)

    本文原文连接:http://blog.csdn.net/bluishglc/article/details/7585965 转载请注明出处! 对于一般的开发人员来说,很少需要对安全领域内的基础技术进行 ...

  8. 笑话(16) 洛杉矶警察局、联邦调查局和中央情报局

        Goolge Adsense 会在你的网站上(包括博客)提供和内容相关的广告,并且支付广告费用.本博客就是通过Goolge Adsense获得收入,所以也推举你使用. 洛杉矶警察局.联邦调查局 ...

  9. linux数字设定法设定权限,Linux chmod命令详解和使用实例(改变文件或目录的访问权限)...

    Linux系统中的每个文件和目录都有访问许可权限,用它来确定谁可以通过何种方式对文件和目录进行访问和操作. 文件或目录的访问权限分为只读,只写和可执行三种.以文件为例,只读权限表示只允许读其内容,而禁 ...

最新文章

  1. 优达学城《DeepLearning》2-4:自编码器(无监督学习算法)
  2. 2021年春季学期-信号与系统-第九次作业参考答案-第五小题
  3. python常见内置函数_python常见的内置函数
  4. PAT_B_1040_Java(25分)
  5. 图像处理【代码合集】
  6. Golang程序性能分析(三)用pprof分析gRPC服务的性能
  7. 用C#实现基于TCP协议的网络通讯(2)
  8. va_list!!!
  9. SecureCRT下载安装与破解
  10. php第三方微信app支付接口开发,PHP开发APP微信支付接口
  11. metrics类型 普罗米修斯_普罗米修斯 -- 快速构建你的业务监控平台
  12. OpenCV中feature2D学习——Shi-Tomasi角点检测
  13. php 根据时间获取二十四节气
  14. Clickhouse 踩坑之旅 ---- MergeTree不合并分区的问题
  15. 算法竞赛入门知识干货
  16. Python实例集锦
  17. The 2021 ICPC Asia Taipei Regional Programming Contest
  18. 搬家公司派单订单管理系统 php,订单派单管理系统哪些功能可以帮助企业发展...
  19. 新版微信不停跳转到小程序_微信小程序页面跳转 的几种方式
  20. 【四舍六入五单双法】

热门文章

  1. C++11多线程03
  2. SWFupload在IE9以上中的bug
  3. .NET 3.5(14) - XLINQ(LINQ to XML)之针对XML文件的添加、查询、更新和删除
  4. 学习C# 3.0语法笔记(1)
  5. 真不好意思,关于小猪妹(妖精)的
  6. 求 一个字符 在二进制表示中1的个数
  7. 大数据之-Hadoop完全分布式_集群时间同步---大数据之hadoop工作笔记0043
  8. 快速开发框架工作笔记001---项目开发中整理_整合好的_springcloud快速开发框架_springcloud框架_springcloud架构
  9. Sentinel降级_RT_分布式系统集群限流_线程数隔离_削峰填谷_流量控制_速率控制_服务熔断_服务降级---微服务升级_SpringCloud Alibaba工作笔记0039
  10. STM32工作笔记0015---STEMWIN在STM32F1开发板上的移植