普法教育

当前位置: 首页 - 普法教育 - 正文

将软件“后门”开到自家

近期,一份由盘古实验室出具的报告中,详细记录了美国国安局(NSA)所谓的“电幕行动”的全部技术细节与攻击组织关联。美国此次“电幕行动”背后的“技术支持”是国安局的顶尖黑客组织——“方程式”,“后门”开到了世界超45个国家和地区的网络世界,有287个重要机构受到其秘密监视与入侵。

“电幕行动”的曝光让美国对其他国家实施黑客攻击的话题,继斯诺登“棱镜”门事件之后又一次推向舆论风口浪尖。其实美国不仅对所谓的“对手国家”发动网络攻击,还对盟友实施网络监听,甚至将“后门”开到了自己国民身上。

此前《华盛顿邮报》、《CNBC》相继报道门铃摄像头公司Ring与美国执法部门合作,利用房主的摄像头监视民众。

根据TechCrunch报导,这家于2018年被亚马逊收购的公司,已经与美国执法部门建立合作伙伴关系。这件事被爆出前,与Ring合作的任何一间警察局都能以积极调查名义,私下要求Ring提供摄像镜头画面。

一直以来,执法单位长期透过合法“后门”来监看Ring摄像镜头画面,如果有犯罪证据,警方还可以向Ring提供法院传票或搜查令。根据Ring低调发布的一份透明度报告显示,2020年Ring收到来自执法单位超过1800次的法律相关要求,数量比2019年高出一倍。但这份所谓的透明度报告,并没有揭露一项重要讯息:当Ring收到来自警方的法院传票或搜查令时,究竟他们向执法单位提供多少使用者的摄像镜头画面?

其实,美国政府以执法所需为由介入科技公司使用者的数据隐私,早已是公开的秘密。因此,这些科技公司通常会每年发布一次或两次的透明度报告,对发布政府取用使用者隐私数据的频率。换句话说,透明度报告其实有点像为政府洗白的角色,目的是告诉大家:政府只有要求一小部分公司提供资讯,并没有大规模监控喔!

举例来说,脸书、苹果、微软、谷歌以及推特,都曾揭露过他们共收到多少次来自执法单位的要求,也公开有多少使用者或帐户的数据已经被提供给政府,但实际上受波及的帐户,通常是所揭露数字的2至3倍。相较之下,Ring的母公司亚马逊在面对这种情况,却是少见地不透明。亚马逊几乎不会揭露有多少使用者或帐户的数据已经提供给执法部门,而这次Ring的透明度报告也未揭露相关资讯,这也更让人忧心。