اپل در تلاش است تا دستور مخفی دولت بریتانیا برای ایجاد یک در پشتی (Backdoor) در سیستمهای رمزگذاری خود را لغو کند.
طبق گزارش فایننشال تایمز، اپل درخواست تجدیدنظر خود را به دادگاه بررسی اختیارات تحقیقاتی (Investigatory Powers Tribunal) ارائه کرده است. این دادگاه مستقل به بررسی شکایات علیه سرویسهای امنیتی بریتانیا میپردازد. این پرونده اولین موردی است که در آن قانون اختیارات تحقیقاتی ۲۰۱۶، که به دولت بریتانیا اجازه شکستن رمزگذاری را میدهد، در دادگاه به چالش کشیده شده است.
طبق گزارش واشنگتن پست، مقامات امنیتی بریتانیا از اپل خواستهاند که در پشتی ایجاد کند تا امکان دسترسی به تمام دادههای رمزگذاریشده کاربران در فضای ابری فراهم شود. این درخواست شامل دسترسی کامل به دادههای آپلودشده توسط کاربران اپل در سراسر جهان است.
اپل: هرگز یک در پشتی ایجاد نخواهیم کرد
اپل سال گذشته بهطور علنی از این قانون انتقاد کرده و هشدار داده بود که دولت بریتانیا به دنبال دسترسی به دادههای کاربران در سراسر جهان است، نه فقط در بریتانیا. در واکنش به دستور اخیر دولت، اپل سرویس “Advanced Data Protection (ADP)” را از بریتانیا حذف کرد. این ویژگی امنیتی، رمزگذاری کاملی را برای iCloud ارائه میداد که حتی اپل نیز به دادههای کاربران دسترسی نداشت.
اپل در بیانیهای اعلام کرد:
“همانطور که بارها گفتهایم، هرگز یک در پشتی یا کلید اصلی برای هیچیک از محصولات و خدمات خود ایجاد نکردهایم و هرگز چنین کاری نخواهیم کرد.”
طبق گزارش فایننشال تایمز، اپل درخواست تجدیدنظر خود را ماه گذشته، همزمان با حذف ADP از بریتانیا، ثبت کرده است.
نگرانیهای امنیتی درباره قانون «منشور جاسوسی» بریتانیا
درخواست دولتها برای ایجاد در پشتی باعث نگرانی شدید کارشناسان امنیت و حریم خصوصی شده است. آنها هشدار میدهند که چنین قابلیتهایی میتواند توسط هکرهای مجرم و سایر دولتها مورد سوءاستفاده قرار گیرد.
دستور مورد اعتراض اپل در قالب “اعلان قابلیت فنی” (Technical Capability Notice) از سوی وزارت کشور بریتانیا و تحت قانون اختیارات تحقیقاتی ۲۰۱۶ صادر شده است. این قانون که به “منشور جاسوسی” (Snoopers’ Charter) معروف است، افشای وجود چنین دستوری را غیرقانونی میداند.
وزارت کشور بریتانیا از تأیید یا تکذیب صدور این دستور خودداری کرده و به بیبیسی گفته است که این حکم بهطور قانونی نمیتواند بهصورت عمومی منتشر شود.
اپل پیشتر، در مارس ۲۰۲۴، بهطور رسمی با قدرت دولت بریتانیا برای صدور چنین دستوراتی مخالفت کرده بود و در شهادت رسمی خود اعلام کرد: “این قانون به بریتانیا اجازه میدهد تا بهطور مخفیانه شرکتهای مستقر در سایر کشورها را مجبور به اجرای الزامات خود کند و آن را بر کاربران جهانی آنها اعمال نماید.”
احتمال برگزاری جلسه دادگاه در فضای محرمانه
انتظار میرود که دادگاه بررسی اختیارات تحقیقاتی در همین ماه به این پرونده رسیدگی کند، اما هنوز مشخص نیست که آیا جلسه دادگاه بهصورت عمومی برگزار خواهد شد یا خیر. دولت بریتانیا احتمالاً به دلایل امنیت ملی درخواست خواهد کرد که پرونده بهصورت غیرعلنی رسیدگی شود.
براساس قانون، تصمیمات دادگاه بررسی اختیارات تحقیقاتی قابل تجدیدنظر در دادگاه تجدیدنظر بریتانیا هستند.
source