蘋果槓上白宮的機密備忘錄

去年秋天,美國白宮說不會尋求立法,強迫科技產品生產商安裝軟件「後門」—即供調查人員探查短信息、視頻聊天和其他加密資訊的秘密監聽通道—當時引起矽谷的一片歡呼。也許各公司當時以為,此事就到此為止了。然而政府已經著手於一系列的新措施,意在獲取被數碼鎖保護的資訊。

據兩名知情人士透露,在白宮於感恩節前後召集的一次秘密會議中,國家安全部門高官指示各聯邦機構設法反制加密軟件,要在最安全的民用設備上獲取受到最嚴密保護的使用者資料,這類設備中就包括蘋果(Apple)的iPhone。

這項指令後來以一份國家安全委員會(National Security Council)機密備忘錄的形式正式頒發。這份備忘錄概括了工作事項的優先順序和時間表,它要求各政府部門估算研發新型反加密技術所需的資金,釐清可能需要改變哪些法律,讓情報和執法部門有更多獲取數碼資訊的手段。委員會的決定表明,儘管表面上一團和氣,政府私下裡一直在向著矽谷最受歡迎的產品磨刀霍霍。

2月16日,這些新武器首次出現在公眾的視野中。一位聯邦法官命令蘋果創造一種特殊工具,讓FBI 可以繞過一部iPhone 5C 的安全保護,該手機的主人是12月2日加州聖貝納迪諾恐怖主義襲擊案兩名槍手中的一人,那場襲擊中有14人遇害。蘋果行政總裁庫克(Tim Cook)誓要反抗這項「駭人聽聞」的命令,稱這是要讓蘋果「攻擊自己的用戶,破壞幾十年來一直保護我們顧客的安全技術進步」。向蘋果提出的命令並非源自於前述的備忘錄,但和政府整體戰略方向一致。

白宮發言人歐尼斯特(Josh Earnest)說,政府只是希望進入一個設備,沒有要求更大範圍的重新設計,也沒有要求蘋果提供安全漏洞的資訊。(電腦系統後門的問題在於它很容易被黑客利用。)但是安全專家稱,本案在隱私和美國的商業競爭力方面會造成重大影響—這項此前未曾披露的委員會指令表明,科技公司低估了政府收集資料的決心。

「我的感覺是,人們對白宮在加密問題上的看法存在過份解讀,」對外關係委員會(Council on Foreign Relations)高級研究員、前白宮網絡安全政策主任克納基(Robert Knake)說,「他們說不打算尋求立法在這些技術中添加後門。他們沒說不打算用別的方式獲取資料。」

安全專家說,法院對蘋果提出的要求,並不需要公司去破解自己的加密—公司稱它無法破解。這項命令是要求蘋果創建一個程式,可以改變永久安裝在iPhone 和iPad 上的韌體,讓調查人員可以用高性能電腦無限次嘗試恐襲案疑犯的口令。一般來說,iPhone 會讓持有敏感性資料的用戶設定在連續10次輸錯密碼後,設備自動抹除資訊。

克納基說,美國司法部提出的是非常具體的要求,說明FBI 對蘋果的安全系統有深刻理解,找到了可以用於獲取資料的潛在安全性漏洞,而蘋果公司此前稱自己也無法得到這些資料。安全委員會發言人斯特羅(Mark Stroh)拒絕回應。但是他提供了一份奧巴馬政府高級官員的聲明,堅稱在獲取受保護資料的過程中,政府有可能將其造成的資安受損程度控制在一定限度內。

熟悉這項反加密指示的人表示,安全委員會的代表委員會已經一致認可該指示。這個委員會的成員構成要視具體議題而定,但通常至少會包括十幾名內閣以下一級官員,其中有司法部副部長、參謀長聯席會議副主席和副國家安全顧問。

矽谷和華盛頓在加密問題上的不信任感已經存在了二十多年。上世紀90 年代,克林頓政府試圖在電信網絡中安裝後門,未能如願。當時國家安全局(NSA)開發了一種叫做Clipper 晶片的技術,打算作為一種帶政府後門的加密工具,安裝在美國所有電話、傳真和電腦數據機上。安全專家設法破解了這種晶片,痛斥這是侵犯私隱。最終該技術沒有得到應用。

前NSA技術總監、現任資料管理公司Ionic Security副總裁的席爾瓦(Ken Silva)說,美國政府執意要找到獲取加密資料的辦法,這和消費者日漸增加的私隱需求是相衝突的。「政府必須打消這個念頭,」席爾瓦說。「這場仗我們20年前就打過了。我尊重他們的職責,並且知道盡這份職責是多麼地艱難,但資訊私人權利對人民是非常重要的。」

多名專家稱,FBI 幾乎肯定會就聖貝納迪諾恐襲案尋求更多的資金支持,擴大法律授權,以追蹤疑犯,獲取加密資料,同時不需要讓那些開發了這些技術的公司參與其中。情報機構已經擁有精良的加密破解工具,白宮的行動可能促使這些技術在政府各部門得到更廣泛的應用,甚至包括不涉及外國情報或國家安全的普通犯罪調查。

蘋果在2014年宣佈將使用個人識別碼為用戶的iPhone 和iPad資料加密,即便公司自身都無法破解,此舉令執法部門怒不可遏。在那之前,FBI 和地方員警部門通常會將起獲的設備交給蘋果,讓他們提取跟調查有關的資料。

前美國國防高級研究計劃局(Defense Advanced Research Projects Agency)高級網絡安全專案負責人塞沃爾森(Jason Syversen)說,建立破解工具只是投入多少財力和精力的問題。「我估計花個幾百萬美元應該可以獲得破解Android 的能力,再花多一點的錢可以破解iPhone。獲得全平台破解能力花的錢不到1000萬美元,」如今是網絡安全承包商Siege Technologies 行政總裁和聯合創辦人的塞沃爾森說。蘋果方面似乎認為,他們只要增強加密,就能阻止政府的一切損害用戶安全性的行為。然而FBI 在法庭檔中羅列了多種繞過該加密的方法。「蘋果現在有兩個選擇:要麼回到法官面前說辦不到。要麼就配合執行搜查令,」華盛頓國際戰略研究中心(Center for Strategic and International Studies)高級網絡安全研究員路易斯(James Lewis)說。「我覺得他們沒法說這辦不到,應該看起來是能辦到的。」—Michael Riley、Jordan Robertson;譯 經雷