Scroll untuk baca artikel
#Viral

Era baru serangan terhadap enkripsi mulai memanas

75
×

Era baru serangan terhadap enkripsi mulai memanas

Share this article
era-baru-serangan-terhadap-enkripsi-mulai-memanas
Era baru serangan terhadap enkripsi mulai memanas

Selama dekade terakhir, komunikasi terenkripsi telah menjadi norma bagi miliaran orang. Setiap hari, SinyaliMessage, dan whatsapp menyimpan miliaran pesan, foto, video, dan memanggil pribadi dengan menggunakan Enkripsi ujung ke ujung Secara default – zoom, perselisihan, dan berbagai layanan lainnya semuanya memiliki opsi untuk memungkinkan perlindungan. Namun terlepas dari peningkatan arus utama teknologi, Ancaman lama untuk melemahkan enkripsi terus menumpuk.

Selama beberapa bulan terakhir, telah terjadi lonjakan upaya pemerintah dan penegakan hukum yang secara efektif akan merusak enkripsi, pendukung privasi dan para ahli mengatakan, dengan beberapa ancaman yang muncul menjadi yang paling “tumpul” dan agresif dari mereka yang baru -baru ini dalam memori. Pejabat di Inggris, Prancis, dan Swedia semuanya telah bergerak sejak awal tahun 2025 yang dapat merusak atau menghilangkan perlindungan enkripsi ujung ke ujung, menambah rencana Uni Eropa multi-tahun untuk Pindai obrolan pribadi Dan Upaya India yang dapat merusak enkripsi.

Example 300x600

Penyerangan terbaru tentang enkripsi ini datang sebagai lembaga intelijen dan pejabat penegak hukum di Amerika Serikat baru -baru ini mundur dari sikap anti-enkripsi bertahun-tahun Dan sekarang merekomendasikan agar orang menggunakan platform komunikasi terenkripsi kapan pun mereka bisa. Pergeseran drastis dalam sikap mengikuti pelanggaran meluasnya Garam Typhoon Hacker Group telekomunikasi AS utamadan itu muncul ketika administrasi Trump kedua meningkatkan potensi pengawasan jutaan migran tidak berdokumen yang tinggal di AS. Secara bersamaan, administrasi telah tegang lama, berbagi intelijen internasional yang penting Perjanjian dan Kemitraan.

“Trennya suram,” kata Carmela Troncoso, seorang peneliti privasi dan kriptografi lama dan direktur ilmiah di Max-Planck Institute for Security and Privacy di Jerman. “Kami melihat kebijakan baru ini muncul ketika jamur mencoba merusak enkripsi.”

Enkripsi ujung ke ujung dirancang sehingga hanya pengirim dan penerima pesan yang memiliki akses ke isinya-pemerintah, perusahaan teknologi, dan penyedia telekomunikasi tidak dapat mengintip apa yang dikatakan orang. Jaminan privasi dan keamanan telah dibuat enkripsi target untuk penegakan hukum dan pemerintah selama beberapa dekadekarena pejabat mengklaim bahwa perlindungan membuatnya sangat sulit Untuk menyelidiki ancaman mendesak seperti materi pelecehan seksual anak dan terorisme.

Akibatnya, pemerintah di seluruh dunia sering mengusulkan mekanisme teknis untuk memotong enkripsi dan memungkinkan akses ke pesan untuk penyelidikan. Cryptographers dan Technologists telah berulang kali dan secara definitif memperingatkan, bahwa apa pun pintu belakang Dibuat untuk mengakses komunikasi terenkripsi ujung ke ujung Bisa jadi Dieksploitasi oleh peretas atau pemerintah otoriter, mengkompromikan keselamatan semua orang. Selain itu, ada kemungkinan bahwa para penjahat akan menemukan cara untuk terus menggunakan alat enkripsi buatan sendiri untuk menyembunyikan pesan mereka, yang berarti bahwa pintu belakang dalam produk arus utama akan berhasil merusak perlindungan bagi publik tanpa menghilangkan penggunaannya oleh aktor buruk.

Secara umum, ancaman baru -baru ini terhadap enkripsi telah datang dalam tiga bentuk, kata Namrata Maheshwari, pemimpin kebijakan enkripsi di akses nirlaba internasional sekarang. Pertama, ada di mana pemerintah atau lembaga penegak hukum meminta pintu belakang untuk dibangun ke dalam platform terenkripsi untuk mendapatkan “akses yang sah” ke konten. Pada akhir Februari, misalnya, apel ditarik Sistem cadangan iCloud terenkripsi, disebut Perlindungan Data Lanjutandari penggunaan di Inggris setelah anggota parlemen negara itu dilaporkan Tekan Cupertino Company dengan pesanan rahasia yang menuntut Apple menyediakan akses ke file terenkripsi. Untuk melakukannya, Apple harus membuat pintu belakang. Ordo, yang telah dikritik oleh administrasi Trump, akan ditantang dalam a Sidang Pengadilan Rahasia pada 14 Maret.

Sementara itu, anggota parlemen di Swedia juga mempertimbangkan undang -undang yang akan membutuhkan perusahaan pesan terenkripsi, seperti Signal dan WhatsApp, untuk menyimpan salinan pesan yang dikirim orang pada platform mereka sehingga mereka dapat memungkinkan penegak hukum untuk mengakses sejarah tersangka. Sinyal mengatakan itu akan Tarik keluar dari Swedia jika potensi hukum berjalan. Saat berada di Prancis awal tahun ini, yang diusulkan amandemen untuk hukum perdagangan narkoba rencana yang diuraikan untuk meminta layanan pesan terenkripsi untuk menyerahkan pesan obrolan yang didekripsi di dalam 72 jam permintaan atau denda menghadapi hingga 2 persen pendapatan global tahunan. Minggu ini, proposal itu dilaporkan dibatalkan, sementara beberapa politisi mengatakan mereka mendukung gagasan itu.

“Kami melihat beberapa demokrasi kembali ke pendekatan yang sangat kasar untuk menghindari enkripsi yang mungkin kami pikir adalah sesuatu dari masa lalu,” Callum Voge, direktur urusan pemerintah dan advokasi di Internet Society nirlaba, mengatakan tentang upaya yang dapat mengharuskan pintu belakang untuk dibuat.

Pada bulan Januari, kepala lembaga penegak hukum Uni Eropa Europol mengatakan Waktu Keuangan bahwa perusahaan teknologi memiliki “tanggung jawab sosial” untuk menyediakan akses ke pesan terenkripsi. “Anonimitas bukanlah hak mendasar,” kata Catherine de Bolle kepada publikasi. Komentar diperluas pada sebelumnya Pernyataan dari Kepala Polisi Eropa Mengatakan “Kami tidak menerima bahwa perlu ada pilihan biner antara keamanan siber atau privasi di satu sisi dan keselamatan publik di sisi lain.”

Ancaman kedua, kata Maheshwari, berkaitan dengan peningkatan proposal yang terkait dengan teknologi yang dikenal sebagai “Pemindaian sisi klien. ” Prosesnya, yang kadang-kadang disebut “pemindaian di perangkat,” melibatkan pemindaian pesan secara lokal pada perangkat seseorang sebelum mereka dienkripsi, dan membandingkannya dengan database konten terlarang yang diadakan di tempat lain. Pemindaian sisi klien adalah upaya untuk memutarbalikkan enkripsi backdoors menjadi sesuatu yang lebih enak bagi para pendukung privasi dengan menyimpan data pribadi orang pada perangkat mereka sendiri.

Namun, pada akhirnya, cryptographers dan pendukung hak digital telah berulang kali memperingatkan bahwa pemindaian sisi klien tidak menghindari bahaya mendasar ditimbulkan dengan menciptakan cara bagi pihak ketiga untuk mengakses data terenkripsi. Voge Internet Society menggambarkan upaya -upaya seperti itu sebagai cara yang lebih “canggih” bahwa demokrasi telah berusaha untuk menghindari enkripsi dalam beberapa tahun terakhir.

Misalnya, politisi di UE telah menjadi rencana debat yang sangat kuat untuk memindai miliaran pesan untuk potensi materi pelecehan seksual anak menggunakan pemindaian sisi klien selama lebih dari tiga tahun. Debat yang belum terselesaikan terbukti sangat kontroversialdengan banyak negara mendorong untuk melemahkan enkripsi. “Memindai satu jenis konten, misalnya, membuka pintu untuk pengawasan curah dan dapat menciptakan keinginan untuk mencari sistem pesan terenkripsi lainnya di seluruh jenis konten,” pejabat Apple mengatakan dalam surat yang pertama kali dilaporkan oleh Wired pada Agustus 2023setelah perusahaan membuang rencana terpisahnya sendiri untuk memperkenalkan bentuk pemindaian sisi klien pada iPhone.

“Ini sangat terpecah di Eropa, [there are] Negara-negara sangat mendukung pemindaian dan negara-negara juga menentangnya, ”kata Voge tentang rencana pemantauan obrolan yang sudah berjalan lama. Pada Mei 2023, Wired memperoleh dokumen bocor yang dinyatakan Banyak posisi negara Eropa tentang enkripsi. Pada saat itu, para pejabat Spanyol mengatakan mereka ingin mencegah enkripsi ujung ke ujung sepenuhnya di UE, sementara banyak orang lain mendukung pemindaian pesan orang. Negara -negara lain, seperti Jerman, menentang pelemahan enkripsi. Dokumentasi politik Belanda mengatakan badan intelijen negara itu, AIVD, mempertimbangkan Pemindaian sisi klien untuk menjadi “risiko keamanan yang terlalu besar untuk ketahanan digital Belanda.”

Akhirnya, Maheshwari mengatakan, selalu ada ancaman yang menjulang dari potensi larangan atau blok untuk layanan terenkripsi. Menjelang akhir 2024, pejabat Rusia Akses yang diblokir ke sinyal Di tengah perang skala penuh yang sedang berlangsung di negara itu melawan Ukraina dan upaya luas untuk menyensor dan mengendalikan lingkungan informasi. India memiliki gugatan berkelanjutan terhadap WhatsApp, yang dapat mengancam kemampuannya untuk beroperasi di negara ini atau mengharuskan platform mundur dari enkripsi ujung ke ujung di pasar itu. Maheshwari juga menunjukkan bahwa sementara semua jaringan pribadi virtual tidak secara khusus menggunakan enkripsi ujung ke ujung, India telah melarang beberapa layanan VPN.

Sementara setiap proposal potensial yang dapat merusak enkripsi sedikit berbeda, Voge Internet Society mengatakan bahwa mereka telah bertemu dengan beberapa suara pro-enkripsi yang “lebih kuat” yang berasal dari pemerintah atau layanan penegakan hukum di seluruh dunia, terutama ketika datang untuk melindungi keamanan nasional.

Pada bulan Desember, dua pejabat dari Badan Keamanan Cybersecurity dan Infrastruktur AS (CISA) dan FBI, mendorong lebih banyak orang untuk menggunakan sistem komunikasi terenkripsi setelah peretas topan garam China mendapatkan akses mendalam ke penyedia telekomunikasi AS, mengekspos panggilan dan teks yang tidak terenkripsi. “Enkripsi adalah teman Anda, apakah itu dalam pesan teks atau jika Anda memiliki kapasitas untuk menggunakan komunikasi suara terenkripsi,” salah satu dari kata para pejabat.

Voge menunjukkan bahwa serta CISA dan panggilan FBI untuk menggunakan pesan terenkripsi, pasukan bersenjata Swedia Sinyal yang dibersihkan secara khusus Untuk digunakan dengan materi yang tidak diklasifikasikan, dengan mengatakan itu dapat menghentikan pesan dan panggilan agar tidak dicegat oleh pihak ketiga.

Menjelang sidang hukum 14 Maret Inggris tentang perintah backdoor yang dilaporkan dibuat untuk Apple, Senator AS dan kelompok privasi mendesak di sana untuk ada lebih banyak transparansi tentang tuntutan dan risiko terhadap enkripsi global yang disajikannya. Sekelompok bipartisan Lima anggota Kongres berkata “Jubah kerahasiaan” harus dihapus.

Kelompok -kelompok kebebasan sipil Inggris Privasi Internasional dan Liberty juga mengajukan tantangan hukum atas kerahasiaan persidangan. “Sementara pemerintah Inggris tampaknya telah datang untuk Apple hari ini, besok mungkin perusahaan teknologi besar lainnya, seperti Google dan Microsoft, dan sehari setelah itu bisa menjadi sinyal, penyedia VPN Anda, Proton dan lainnya,” Privacy International dikatakan dalam sebuah pernyataan.

Pada akhirnya, Maheshwari Access Now mengatakan, upaya untuk mempertahankan enkripsi hampir pasti akan berlanjut, seperti yang mereka miliki selama beberapa dekade, untuk melindungi hak asasi manusia.

“Enkripsi saat ini sangat penting karena merupakan enabler penting dari spektrum penuh hak asasi manusia,” kata Maheshwari. “Ini bukan hanya privasi. Inilah yang memungkinkan Anda untuk berbicara dengan bebas, untuk melatih kebebasan berekspresi, untuk mengatur, berkumpul, untuk bergaul. ”