Американский сенатор предупреждает, что Закон о полномочиях по ведению расследований Великобритании может поставить под угрозу американское шифрование и конфиденциальность данных

Новый запрос от сенатора Рона Уайдена подчеркивает растущее беспокойство в Вашингтоне по поводу законов о слежке в Соединенном Королевстве. В письме на https://www.documentcloud.org/documents/26035106-wyden-dni-google-uk/ директору Национальной разведки Тулси Габбард, сенатор просит дать публичную оценку рисков для национальной безопасности, создаваемых британским Законом о полномочиях в области расследований (IPA) и секретными распоряжениями о "технических возможностях", направленными против американских технологических фирм. Уайден предупредил, что любое требование иностранного государства предоставить "черный ход" для шифрования поставит под угрозу неприкосновенность частной жизни американцев и расширит возможности для враждебных кибер-актеров.
Положения IPA о кляпах усложняют надзор. Получатели уведомления о технических возможностях могут даже не признать существование приказа, оставляя Конгресс и общественность в догадках о том, какие компании затронуты и как они реагируют. Apple сообщил сотрудникам Уайдена, что ему будет запрещено подтверждать или опровергать такое уведомление, и Google дал то же самое объяснение, когда на него надавили для получения подробностей.
Реакция компаний отличается. Appleусовершенствованная защита данных (Advanced Data Protection, ADP) остается опциональной во всем мире, однако ее статус "по умолчанию" означает, что лишь небольшая часть пользователей полагается на полное сквозное шифрование резервных копий iCloud. Получив требование Великобритании в начале этого года, компания удалила ADP для новых клиентов в Великобритании и заставила существующих пользователей отключить эту функцию в течение короткого льготного периода. Google включает зашифрованные резервные копии Android по умолчанию, но отказался сообщить, обращался ли к нему Лондон, подчеркнув позже, что в его продуктах не существует "черного хода". Компания Meta выступила с однозначным опровержением, заявив, что ее не просили нарушить шифрование WhatsApp или Messenger.
В письме Уайдена утверждается, что сфера действия IPA выходит за рамки дешифрования. Закон может тайно заставить компании хранить свежие данные американских пользователей на территории Великобритании и разрешить операции по "вмешательству в работу оборудования", устанавливающие шпионские программы на устройства - шаги, которые подвергнут иностранному наблюдению как американских чиновников, так и граждан США. Сенатор утверждает, что эти возможности создают системные уязвимости, а не отдельные промахи в защите частной жизни.
Американские власти изучают вопрос о том, не нарушает ли британский ордер против Apple Закон CLOUD, который запрещает британским следователям требовать данные, принадлежащие американцам или кому-либо, находящемуся на территории США. Растет и политическое давление: Вице-президент Джей Ди Вэнс и другие законодатели призвали Лондон прекратить это дело на фоне опасений более широкого столкновения по поводу политики в области шифрования.
Источник(и)
Techspot (на английском языке)