@GettyImages

ΗΝΩΜΕΝΟ ΒΑΣΙΛΕΙΟ: Η ΕΝΤΟΛΗ ΓΙΑ ΠΡΟΣΒΑΣΗ ΣΕ ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΑ ΔΕΔΟΜΕΝΑ ΑΠΕΙΛΕΙ ΤΟ ΠΑΓΚΟΣΜΙΟ ΔΙΚΑΙΩΜΑ ΠΡΟΣΤΑΣΙΑΣ ΤΗΣ ΙΔΙΩΤΙΚΗΣ ΖΩΗΣ

Δημοσιεύθηκε στις 17 Φεβρουαρίου 2025, 18:17Εκτύπωση

Η εντολή της κυβέρνησης του Ηνωμένου Βασιλείου προς την Apple να επιτρέψει στις αρχές ασφαλείας την πρόσβαση σε κρυπτογραφημένα δεδομένα του cloud βλάπτει σοβαρά τα δικαιώματα προστασίας της ιδιωτικής ζωής των χρηστών στο Ηνωμένο Βασίλειο και παγκοσμίως, δήλωσαν σήμερα η Διεθνής Αμνηστία και το Human Rights Watch.

Η εντολή της βρετανικής κυβέρνησης επιχειρεί να αναγκάσει την Apple να παρέχει στις αρχές ασφαλείας πρόσβαση σε κρυπτογραφημένα δεδομένα χρηστών, συμπεριλαμβανομένων των αντιγράφων ασφαλείας της συσκευής που μπορεί να περιλαμβάνουν λίστες επαφών, καθώς και ιστορικό τοποθεσίας και μηνυμάτων, για κάθε χρήστη της Apple παγκοσμίως. Η μυστική εντολή, για την οποία αναφέρθηκε η Washington Post την περασμένη εβδομάδα, εκδόθηκε τον Ιανουάριο του 2025 από το υπουργείο Εσωτερικών του Ηνωμένου Βασιλείου. Αφορά την Προηγμένη Προστασία Δεδομένων, μια λειτουργία του iPhone που χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο (end-to-end) στα δεδομένα που αποθηκεύονται στο cloud, διασφαλίζοντας ότι μόνο ο χρήστης του λογαριασμού μπορεί να έχει πρόσβαση στα αποθηκευμένα δεδομένα.

Αν αυτές οι αναφορές είναι αληθινές, πρόκειται για μια ανησυχητική απόφαση των βρετανικών αρχών που επιδιώκει να αποκτήσει πρόσβαση στα προσωπικά δεδομένα όχι μόνο των ανθρώπων στο Ηνωμένο Βασίλειο, αλλά και όλων των ανθρώπων παγκοσμίως που διαθέτουν λογαριασμό Apple.

— Zach Campbell, Ανώτερος Ερευνητής για Παρακολουθήσεις στο Human Rights Watch

«Αν αυτές οι αναφορές είναι αληθινές, πρόκειται για μια ανησυχητική απόφαση των βρετανικών αρχών που επιδιώκει να αποκτήσει πρόσβαση στα προσωπικά δεδομένα όχι μόνο των ανθρώπων στο Ηνωμένο Βασίλειο, αλλά και όλων των ανθρώπων παγκοσμίως που διαθέτουν λογαριασμό Apple», δήλωσε ο Zach Campbell, Ανώτερος Ερευνητής για Παρακολουθήσεις στο Human Rights Watch. «Οι άνθρωποι βασίζονται σε ασφαλείς και εμπιστευτικού χαρακτήρα επικοινωνίες για να ασκήσουν τα δικαιώματά τους. Η πρόσβαση στα αντίγραφα ασφαλείας της συσκευής είναι πρόσβαση σε ολόκληρο το τηλέφωνο του ατόμου και η ισχυρή κρυπτογράφηση για την αποτροπή αυτής της πρόσβασης θα πρέπει να είναι ο κανόνας εξ ορισμού».

Η αναφερόμενη εντολή της βρετανικής κυβέρνησης που απαιτεί από την Apple να παρέχει πρόσβαση σε κρυπτογραφημένα δεδομένα χρηστών είναι δυσανάλογη εξαρχής, καθώς θα αποδυναμώσει την προστασία των δεδομένων για όλους τους χρήστες, όχι μόνο για όσες/ους είναι ύποπτες/οι για κάποιο έγκλημα ή βρίσκονται υπό έρευνα. Η συμμόρφωση της Apple με τη εντολή θα έβλαπτε τα δικαιώματα προστασίας της ιδιωτικής ζωής των χρηστών παγκοσμίως.

Δημοσιεύματα ανέφεραν ότι η κυβέρνηση του Ηνωμένου Βασιλείου διέταξε την Apple να ενσωματώσει έναν ιό κερκόπορτας (Backdoor), δηλαδή μια λειτουργία για την παράκαμψη της κρυπτογράφησης, στα προϊόντα της στο πλαίσιο του Investigatory Powers Act, ενός νόμου του 2016 για την παρακολούθηση, ο οποίος περιλαμβάνει διατάξεις που επιτρέπουν στην κυβέρνηση να δίνει εντολή στις εταιρείες να καταργούν την «ηλεκτρονική προστασία» των δεδομένων των χρηστών. Ο νόμος απαγορεύει επίσης στους παραλήπτες αυτών των εντολών, στην προκειμένη περίπτωση στην Apple, να τις επισημάνουν ή να τις σχολιάζουν. Η νέα εντολή του Ηνωμένου Βασιλείου φέρεται να «απαιτεί την καθολική δυνατότητα προβολής πλήρως κρυπτογραφημένου υλικού» για τους χρήστες της Apple σε όλο τον κόσμο, συμπεριλαμβανομένων των χρηστών χωρίς προφανή σύνδεση με το Ηνωμένο Βασίλειο.

Η κρυπτογράφηση είναι ένας κρίσιμος παράγοντας για την προάσπιση των ανθρωπίνων δικαιωμάτων εντός και εκτός διαδικτύου. Οι υπερασπίστριες/ές των ανθρωπίνων δικαιωμάτων, οι δημοσιογράφοι και όλες και όλοι οι υπόλοιποι βασίζονται στην ασφάλεια και το απόρρητο των συσκευών τους για την προστασία τους όχι μόνο από την παράνομη κυβερνητική κατασκοπεία, αλλά και από εγκλήματα στον κυβερνοχώρο και άλλες επιθέσεις από μη κρατικούς φορείς. Η αποδυνάμωση της κρυπτογράφησης ή η ενσωμάτωση κάποιου ιού κερκόπορτας (Backdoor) αφήνει όλους τους χρήστες πιο ευάλωτους. Οι κυβερνήσεις θα πρέπει να υποστηρίζουν την ισχυρή κρυπτογράφηση και οι εταιρείες θα πρέπει να την ενσωματώνουν στα προϊόντα και τις υπηρεσίες τους ως προεπιλογή.

Τα τελευταία χρόνια υπήρξε μια σταθερή άνοδος αποκαλύψεων σχετικά με την κυβερνητική κατασκοπεία που βασίζεται σε εργαλεία παρακολούθησης όπως τα κατασκοπευτικά λογισμικά (spyware) και τα ψηφιακά εγκληματολογικά εργαλεία, αλλά επίσης και η εκμετάλλευση υπερβολικά ανεκτικών νομικών καθεστώτων που επιτρέπουν στα κράτη να έχουν πρόσβαση σε τεράστιους όγκους προσωπικών δεδομένων από ιδιωτικές εταιρείες.

Τα κράτη έχουν όλο και πιο ισχυρά νομικά και τεχνικά εργαλεία στη διάθεσή τους και οι έρευνες δείχνουν ότι τα χρησιμοποιούν για να στοχοποιούν ανθρώπους επειδή διαμαρτύρονται, μιλούν ανοιχτά ή ακόμα και μόνο για αυτό που εκπροσωπούν.

— Joshua Franco, Ανώτερος Ερευνητικός Σύμβουλος της Amnesty Tech

Τα εργαλεία αυτά χρησιμοποιούνται συχνά συνδυαστικά. Το Human Rights Watch και η Διεθνής Αμνηστία έχουν αμφότερες επισημάνει το μεγάλο κόστος της παρακολούθησης για τα ανθρώπινα δικαιώματα: Η κρατική παρακολούθηση απειλεί το έργο των υπερασπιστριών/ών των ανθρωπίνων δικαιωμάτων και των δημοσιογράφων, θέτει σε ιδιαίτερο κίνδυνο ομάδες που αντιμετωπίζουν διακρίσεις, συμπεριλαμβανομένων των γυναικών και των ακτιβιστριών και ακτιβιστών της ΛΟΑΤΚΙ κοινότητας, και δημιουργεί μια «ψυχρή επιρροή» (chilling effect) σε ολόκληρη την κοινωνία, υπονομεύοντας τα δικαιώματα όλων να εκφράζονται και να διαμαρτύρονται ειρηνικά. Τα εργαλεία αυτά εκμεταλλεύονται αδυναμίες στην κρυπτογράφηση και την ασφάλεια των συσκευών, και η χρήση τους επιτρέπεται από εμπόριο κατασκοπευτικού λογισμικού και άλλων εργαλείων παρακολούθησης σε παγκόσμια κλίμακα που δεν διέπεται από κανονισμούς, καθώς και από την απροθυμία των κρατών να ρυθμίσουν τις δικές τους πρακτικές παρακολούθησης, που πολύ συχνά στηρίζονται στην «εθνική ασφάλεια» ως γενική δικαιολογία για απεριόριστη κατασκοπεία.

Εν μέρει λόγω αυτών των αποκαλύψεων, ορισμένες εταιρείες, συμπεριλαμβανομένης της Apple, έχουν προσθέσει νέα χαρακτηριστικά ασφαλείας για να βοηθήσουν στην προστασία των χρηστών, συμπεριλαμβανομένων εκείνων που μπορεί να διατρέχουν ιδιαίτερο κίνδυνο. Αυτά περιλαμβάνουν τη λειτουργία Lockdown Mode, μια λειτουργία που παρέχει πρόσθετη προστασία από κατασκοπευτικό λογισμικό και στοχευμένη πειρατεία σε κινητές συσκευές, καθώς και την Προηγμένη Προστασία Δεδομένων, η οποία αποτελεί αντικείμενο της εντολής που ανέφερε η βρετανική κυβέρνηση.

Ο εξαναγκασμός των εταιρειών να καταργήσουν ή να υπονομεύσουν τέτοιες λειτουργίες θα έθετε σε αυξημένο κίνδυνο χρήστες σε όλο τον κόσμο, συμπεριλαμβανομένων δημοσιογράφων, υπερασπιστριών/ών των ανθρωπίνων δικαιωμάτων και άλλων σημαντικών φωνών.

Το Ηνωμένο Βασίλειο είναι συμβαλλόμενο μέρος σε διάφορες διεθνείς και περιφερειακές συνθήκες που κατοχυρώνουν το δικαίωμα στην ιδιωτική ζωή και τα δικαιώματα προστασίας δεδομένων. Ο ζωτικής σημασίας ρόλος της κρυπτογράφησης ως παράγοντα προστασίας της ιδιωτικής ζωής και των ανθρωπίνων δικαιωμάτων έχει αναγνωριστεί ευρέως, μεταξύ άλλων από τα όργανα των Ηνωμένων Εθνών, την Ύπατη Αρμοστεία των Ηνωμένων Εθνών για τα Ανθρώπινα Δικαιώματα και τους εμπειρογνώμονες σε θέματα ανθρωπίνων δικαιωμάτων. Η Γενική Συνέλευση του ΟΗΕ και το Συμβούλιο Ανθρωπίνων Δικαιωμάτων, σε διάφορα ψηφίσματα, έχουν καλέσει τα κράτη να μην παρεμβαίνουν στις τεχνολογίες κρυπτογράφησης. Τα ψηφίσματα του ΟΗΕ ενθαρρύνουν επίσης τις εταιρείες τεχνολογίας να διασφαλίζουν και να προστατεύουν το απόρρητο των ψηφιακών επικοινωνιών και συναλλαγών, συμπεριλαμβανομένων μέτρων για την κρυπτογράφηση, την ψευδωνυμοποίηση και την ανωνυμία.

Μια έκθεση του 2015 του ειδικού εισηγητή των Ηνωμένων Εθνών για την ελευθερία της έκφρασης προέτρεψε συγκεκριμένα τις κυβερνήσεις να αποφύγουν όλα τα μέτρα που αποδυναμώνουν την ασφάλεια των ατόμων στο διαδίκτυο, όπως η ενσωμάτωση ιών κερκόπορτας (Backdoors). Η απαίτηση από τις εταιρείες τεχνολογίας να ενσωματώνουν τρωτά σημεία σε ασφαλή προϊόντα υπονομεύει αναπόφευκτα και δυσανάλογα την ασφάλεια για όλους τους χρήστες του εν λόγω προϊόντος.

Τόσο η Διεθνής Αμνηστία όσο και το Human Rights Watch έχουν ασκήσει κριτική στον νόμο Investigatory Powers Act από την ίδρυσή του. Σε γραπτά στοιχεία προς τη Μικτή Επιτροπή για το νομοσχέδιο Investigatory Powers Bill το 2016, το Human Rights Watch συνέστησε στο Ηνωμένο Βασίλειο να μην υπονομεύσει την κρυπτογράφηση και την ψηφιακή ασφάλεια. Συγκεκριμένα ανέφερε ότι η νομοθεσία θα πρέπει να τροποποιηθεί ώστε να διασφαλιστεί ότι οι αρχές απαγορεύεται να επιβάλλουν υποχρεώσεις στους παρόχους υπηρεσιών διαδικτύου να αποδυναμώνουν τα μέτρα ασφαλείας ή να σχεδιάζουν τα συστήματά τους ώστε να ενσωματώνουν μέτρα για την κατ' εξαίρεση πρόσβαση στην κρυπτογράφηση από τις αρχές του Ηνωμένου Βασιλείου.

«Τα κράτη έχουν όλο και πιο ισχυρά νομικά και τεχνικά εργαλεία στη διάθεσή τους και οι έρευνες δείχνουν ότι τα χρησιμοποιούν για να στοχοποιούν ανθρώπους επειδή διαμαρτύρονται, μιλούν ανοιχτά ή ακόμη και απλώς και μόνο για αυτό που εκπροσωπούν», δήλωσε ο Joshua Franco, Ανώτερος Ερευνητικός Σύμβουλος της Amnesty Tech. «Η ισχυρή κρυπτογράφηση είναι μία από τις λίγες προστασίες που έχουμε απέναντι σε τέτοιες επιθέσεις και τα κράτη θα πρέπει να ενθαρρύνουν τις εταιρείες να παρέχουν μεγαλύτερη προστασία των δεδομένων μας και των δικαιωμάτων μας, όχι να χρησιμοποιούν ιούς κερκόπορτας (Backdoors) που θα αφήσουν ανθρώπους σε όλο τον κόσμο σε κίνδυνο».

ΚΑΝΕ ΜΙΑ ΔΩΡΕΑ
Υπερασπίσου τα Ανθρώπινα Δικαιώματα και στήριξε την ανεξαρτησία του Ελληνικού Τμήματος της Διεθνούς Αμνηστίας.