Οι κερκόπορτες κρυπτογράφησης παραβιάζουν τα ανθρώπινα δικαιώματα, τους δικαστικούς κανόνες της ΕΕ
Το Ευρωπαϊκό Δικαστήριο Ανθρωπίνων Δικαιωμάτων (ΕΔΑΔ) έκρινε ό
τι
το να επιτρέπεται στις κυβερνήσεις να έχουν πρόσβαση στα κρυπτογραφημένα μηνύματα όλων αποτελεί παραβίαση των ανθρωπίνων δικαιωμάτων. Μάλλον δεν θα τους εμποδίσει να συνεχίσουν να προσπαθούν, όμως.
Σε μια απόφαση 27 σελίδων την Τρίτη
το ΕΣΔΑ διαπίστωσε ότι η ρωσική νομοθεσία σχετικά με τις υπηρεσίες διαδικτυακών μηνυμάτων παραβιάζει το άρθρο 8 του νόμου
Ευρωπαϊκή Σύμβαση Ανθρωπίνων Δικαιωμάτων
, που προστατεύει το δικαίωμα στην ιδιωτικότητα. Την υπόθεση άσκησε ο α
Ρώσος χρήστης του Telegram
οι οποίοι αντιτάχθηκαν στους νόμους που απαιτούν από τις υπηρεσίες ανταλλαγής μηνυμάτων να αποθηκεύουν τις επικοινωνίες των χρηστών για έξι μήνες, να διατηρούν τα μεταδεδομένα τους για ένα έτος και να παρέχουν στις αρχές επιβολής του νόμου κλειδιά για την αποκρυπτογράφηση των συνομιλιών τους κατόπιν αιτήματος.
Η Ρωσία έπαψε να είναι συμβαλλόμενο μέρος στη Σύμβαση τον Σεπτέμβριο του 2022
έξι μήνες μετά την αποπομπή του από το Συμβούλιο της Ευρώπης, ωστόσο το ΕΔΑΔ αποφάσισε ότι ήταν ακόμη σε θέση να εκδικάσει την υπόθεση καθώς τα εν λόγω γεγονότα συνέβησαν πριν από αυτό.
ΔΕΙΤΕ ΕΠΙΣΗΣ:
Προειδοποίηση: Το Telegram δεν είναι κρυπτογραφημένο από άκρο σε άκρο από προεπιλογή
Ο αιτών υποστήριξε επιτυχώς ότι είναι αδύνατο για την Telegram να παρέχει επιλεκτικά στις αρχές κλειδιά αποκρυπτογράφησης για ορισμένους χρήστες και όχι για άλλους, καθώς
η τεχνολογία απλά δεν λειτουργεί με αυτόν τον τρόπο
. Η δημιουργία της δυνατότητας πρόσβασης σε τυχόν κρυπτογραφημένα μηνύματα θα επέτρεπε την πρόσβαση σε όλα τα κρυπτογραφημένα μηνύματα, αποδυναμώνοντας την ασφάλεια και υπονομεύοντας το απόρρητο για όλους σε ολόκληρη την πλατφόρμα.
Όταν η κρυπτογράφηση είναι μια συμφωνία για όλα ή τίποτα, φαίνεται καλύτερα να κάνουμε λάθος με όλους.
«Στην ψηφιακή εποχή, οι τεχνικές λύσεις για τη διασφάλιση και την προστασία του απορρήτου των ηλεκτρονικών επικοινωνιών, συμπεριλαμβανομένων μέτρων για κρυπτογράφηση, συμβάλλουν στη διασφάλιση της απόλαυσης άλλων θεμελιωδών δικαιωμάτων, όπως η ελευθερία της έκφρασης», έγραψε η ΕΣΔΑ.
“[I]στην παρούσα περίπτωση το [
internet
communication organisers’] Η εκ του νόμου υποχρέωση αποκρυπτογράφησης κρυπτογραφημένων επικοινωνιών από άκρο σε άκρο αντιστοιχεί σε απαίτηση οι πάροχοι τέτοιων υπηρεσιών να αποδυναμώνουν τον μηχανισμό κρυπτογράφησης για όλους τους χρήστες· Συνεπώς, δεν είναι ανάλογο προς τους επιδιωκόμενους θεμιτούς σκοπούς».
Η ΕΣΔΑ έκρινε επίσης τις απαιτήσεις της Ρωσίας για τη διατήρηση δεδομένων «εξαιρετικά ευρείες», με «εξαιρετικά ευρείες και σοβαρές» συνέπειες που θα απαιτούσαν σημαντικές διασφαλίσεις κατά της κατάχρησης. Δυστυχώς, τέτοιες διασφαλίσεις δεν υπήρχαν πουθενά.
Το δικαστήριο αποδέχθηκε τον ισχυρισμό του αιτητή ότι οι νόμοι της Ρωσίας παραβιάζουν το δικαίωμα στην ιδιωτική ζωή, επιτρέποντας στην κυβέρνηση να έχει αυθαίρετη πρόσβαση στα αρχεία καταγραφής επικοινωνίας οποιουδήποτε, ακόμη και χωρίς αιτία. Οι ρωσικές αρχές επιβολής του νόμου δεν απαιτείται να επιδεικνύουν δικαστική εξουσιοδότηση των υπηρεσιών ανταλλαγής μηνυμάτων πριν αποκτήσουν πρόσβαση σε κλειδιά αποκρυπτογράφησης, επιτρέποντάς τους θεωρητικά να διεξάγουν μυστική εξωδικαστική παρακολούθηση των χρηστών.
«Μολονότι η πιθανότητα ακατάλληλης δράσης από έναν ανέντιμο, αμελή ή υπερβολικό ζήλο αξιωματούχο δεν μπορεί ποτέ να αποκλειστεί εντελώς ανεξάρτητα από το σύστημα, το Δικαστήριο θεωρεί ότι ένα σύστημα, όπως το ρωσικό, που επιτρέπει στις μυστικές υπηρεσίες να έχουν απευθείας πρόσβαση στις επικοινωνίες του Διαδικτύου του κάθε πολίτης χωρίς να απαιτείται να επιδείξει άδεια παρακολούθησης στον πάροχο υπηρεσιών επικοινωνιών ή σε οποιονδήποτε άλλο, είναι ιδιαίτερα επιρρεπής σε κατάχρηση», έγραψε η ΕΣΔΑ.
Το Telegram απέρριψε το αίτημα της Ρωσίας να αποδυναμώσει την κρυπτογράφηση
Η υπόθεση του ΕΔΑΔ αφορούσε εντολή του 2017 από την Ομοσπονδιακή Υπηρεσία Ασφαλείας της Ρωσίας, η οποία ζητούσε από την Telegram να παράσχει πληροφορίες που της επέτρ
επα
ν να αποκρυπτογραφήσει τις επικοινωνίες από έξι χρήστες που θεωρούνταν ύποπτοι για «δραστηριότητες σχετικές με την τρομοκρατία». Η Telegram αρνήθηκε να συμμορφωθεί με την εντολή, δηλώνοντας ότι ήταν αδύνατο να το κάνει χωρίς να δημιουργήσει μια κερκόπορτα που θα αποδυνάμωσε την κρυπτογράφηση για όλους τους χρήστες της. Σημείωσε επίσης ότι οι εν λόγω χρήστες είχαν ενεργοποιηθεί
Η προαιρετική κρυπτογράφηση από άκρο σε άκρο του Telegram
που σημαίνει ότι ακόμη και η εταιρεία δεν μπορούσε να έχει πρόσβαση στα μηνύματά τους.
Στη συνέχεια, η Ρωσία επέβαλε πρόστιμο και μπλοκάρει το Telegram στη χώρα. Αν και τελικά η απαγόρευση ήταν
αρθεί το 2020
, επικυρώθηκε στα εθνικά δικαστήρια παρά τις αμφισβητήσεις του τρέχοντος αιτούντος και άλλων. Ως εκ τούτου, ο αιτητής προσέφυγε στο ΕΔΑΔ, ισχυριζόμενος ότι δεν μπόρεσε να αποδοθεί δικαιοσύνη για την παραβίαση των ανθρωπίνων δικαιωμάτων του μέσω των ρωσικών δικαστηρίων.
Η απόφαση του ΕΔΑΔ της Τρίτης επιδίκασε στον αιτούντα 10.000 ευρώ (10.725 $) ως αποζημίωση, αν και αν θα λάβει πραγματικά αυτά τα χρήματα είναι ένα άλλο ερώτημα. Το 2015
Η Ρωσία ψήφισε έναν εσωτερικό νόμο που επιτρέπει στο Συνταγματικό Δικαστήριο της να ακυρώσει τις αποφάσεις του ΕΔΑΔ
μια κίνηση την οποία η Human Rights Watch επέκρινε ότι υπονομεύει την ικανότητα των θυμάτων να αναζητούν δικαιοσύνη.
Κυβερνήσεις εναντίον Κρυπτογράφησης
Οι κυβερνήσεις σε όλο τον κόσμο προσπαθούν να αναγκάσουν τις
εταιρείες
τεχνολογίας να αποδυναμώσουν την κρυπτογράφηση τους εδώ και χρόνια. Το 2016,
Ο Διευθύνων Σύμβουλος της Apple,
Τιμ Κουκ
, αντιτάχθηκε δημόσια
το αίτημα της κυβέρνησης των ΗΠΑ για μια κερκόπορτα κρυπτογράφησης iPhone, δηλώνοντας ότι η δημιουργία ενός θα είχε «ψυχραιμικές» επιπτώσεις στο απόρρητο και την επιτήρηση. Παρ ‘όλα αυτά,
Οι ΗΠΑ συνέχισαν να πιέζουν την Apple να δημιουργήσει έναν τρόπο ώστε οι αρχές επιβολής του νόμου να ξεκλειδώνουν τις συσκευές των ανθρώπων
.
Το WhatsApp απέρριψε επίσης αίτημα της κυβέρνησης του Ηνωμένου Βασιλείου για την κατασκευή μιας κερκόπορτας
στην κρυπτογράφηση του το 2017 — μια σύγκρουση που θα μπορούσε ακόμα να τελειώσει με αυτήν
αποχώρηση εντελώς από τη χώρα
.
Η κρυπτογράφηση απειλείται περαιτέρω στις ΗΠΑ από τον νόμο για την εξάλειψη της καταχρηστικής και ανεξέλεγκτης παραμέλησης των διαδραστικών τεχνολογιών (EARN IT), προτεινόμενη νομοθεσία που εισήχθη στο Κογκρέσο το 2020.
Η εφαρμογή ανταλλαγής μηνυμάτων Signal προειδοποίησε ότι ενδέχεται να μην είναι σε θέση να συνεχίσει να λειτουργεί στις ΗΠΑ, εάν εγκριθεί ο λογαριασμός
, υποστηρίζοντας ότι η πράξη θα υπονόμευε την κρυπτογράφηση από άκρο σε άκρο. Ωστόσο, το νομοσχέδιο τροποποιήθηκε αργότερα σε μια προσπάθεια αντιμετώπισης τέτοιων ανησυχιών
δεν ήταν αρκετό για να κατευνάσει τους ειδικούς της ιδιωτικής ζωής
.
Η απόφαση του ΕΔΑΔ αυτή την εβδομάδα είναι απίθανο να θέσει τέλος σε αυτό το μακροχρόνιο ζήτημα κρυπτογράφησης. Ωστόσο, είναι μια αξιοσημείωτη νίκη για τους υποστηρικτές της ιδιωτικής ζωής και της ασφάλειας σε όλο τον κόσμο.
VIA:
mashable.com

