Tóm tắt điều hành
Chính phủ Anh đã tái yêu cầu Apple cung cấp quyền truy cập vào các bản sao lưu iCloud được mã hóa cho người dùng Anh, làm dấy lên lo ngại trong cộng đồng an ninh mạng và tiền điện tử về các rủi ro bảo mật tiềm ẩn đối với ví tiền điện tử di động.
Sự kiện chi tiết
Bộ Nội vụ Anh đã ban hành Thông báo Năng lực Kỹ thuật (TCN) cho Apple, đặc biệt nhắm vào các bản sao lưu đám mây được mã hóa thuộc về công dân Anh. Hành động này đánh dấu một nỗ lực mới của chính quyền nhằm truy cập dữ liệu được mã hóa, mặc dù nó đại diện cho một cách tiếp cận giảm nhẹ so với một nỗ lực trước đó đã tìm kiếm quyền truy cập dữ liệu người dùng trên toàn cầu. Thời báo Tài chính đã đưa tin về diễn biến này, nhấn mạnh trọng tâm chỉ vào dữ liệu khách hàng ở Vương quốc Anh.
Apple trước đây đã phản ứng với các yêu cầu tương tự bằng cách rút dịch vụ Bảo vệ Dữ liệu Nâng cao (ADP) khỏi người dùng Anh vào tháng 2, thông báo cho người dùng hiện có rằng họ cuối cùng sẽ cần tắt tính năng bảo mật này. ADP cho phép mã hóa đầu cuối cho các bản sao lưu iCloud, nghĩa là ngay cả Apple cũng không thể truy cập tài liệu được mã hóa. Công ty đã liên tục tuyên bố cam kết không tạo "bất kỳ quyền truy cập cửa hậu nào vào hệ thống của mình trong mọi trường hợp" và đã khẳng định sẽ "không bao giờ xây dựng cửa hậu hoặc khóa chủ" cho các sản phẩm hoặc dịch vụ của mình. Các chi tiết cụ thể của TCN vẫn chưa được tiết lộ, vì Đạo luật Quyền lực Điều tra ngăn cản người nhận thừa nhận sự tồn tại của các thông báo này.
Cơ chế bảo mật và ảnh hưởng thị trường
Những ảnh hưởng đối với người nắm giữ tiền điện tử là đáng kể. Nhiều ví di động, bao gồm Coinbase Wallet, Uniswap Wallet, Zerion, Crypto.com DeFi Wallet và MetaMask, cung cấp cho người dùng tùy chọn lưu trữ bản sao lưu khóa riêng tư được mã hóa trong iCloud. Mặc dù các bản sao lưu này được mã hóa, việc truy cập các tệp cho phép các cuộc tấn công từ điển hoặc vét cạn tinh vi, nơi kẻ tấn công cố gắng tất cả các kết hợp có thể để giải mã khóa riêng tư. Trong các kịch bản như vậy, bảo mật của tài sản kỹ thuật số hoàn toàn phụ thuộc vào độ mạnh của mật khẩu mã hóa của người dùng.
Các chuyên gia an ninh mạng cảnh báo rằng việc thiếu Bảo vệ Dữ liệu Nâng cao của Apple tại Vương quốc Anh làm tăng nguy cơ vi phạm dữ liệu, với gần 50% các vụ vi phạm dữ liệu liên quan đến dữ liệu đám mây. Tình hình này có thể dẫn đến sự lo lắng gia tăng trong số người dùng tiền điện tử ở Anh và có khả năng dẫn đến việc chuyển đổi khỏi các bản sao lưu iCloud hoặc một số phương pháp ví di động, khi người dùng tìm kiếm các phương pháp an toàn hơn để lưu trữ khóa tài sản kỹ thuật số của họ.
Bình luận của chuyên gia
Yêu cầu mới đã thu hút sự chỉ trích mạnh mẽ từ các nhà bảo vệ quyền kỹ thuật số và các nhân vật nổi bật trong không gian tiền điện tử. Quỹ Biên giới Điện tử (EFF), một tổ chức phi lợi nhuận chuyên bảo vệ quyền kỹ thuật số, đã mô tả hành động này là "một sự vượt quyền đáng lo ngại khiến người dùng Vương quốc Anh kém an toàn và ít tự do hơn." EFF tiếp tục cảnh báo rằng "bất kỳ cửa hậu nào được xây dựng cho chính phủ đều đặt mọi người vào nguy cơ bị tấn công, đánh cắp danh tính và gian lận cao hơn."
Người đồng sáng lập Ethereum, Vitalik Buterin, trước đây đã bày tỏ những lo ngại tương tự về các cửa hậu do chính phủ ủy quyền vào các liên lạc được mã hóa. Buterin lập luận rằng những cửa hậu như vậy sẽ "chắc chắn bị tấn công" và làm tổn hại đến an ninh tổng thể, nói rằng, "Bạn không thể làm cho xã hội an toàn bằng cách làm cho mọi người không an toàn."
Bối cảnh rộng hơn và ảnh hưởng của Web3
Cuộc xung đột đang diễn ra giữa chính phủ Anh và Apple làm nổi bật những lo ngại rộng lớn hơn về quyền riêng tư dữ liệu, giám sát của chính phủ và quyền riêng tư cơ bản trong thời đại kỹ thuật số. Cách tiếp cận của Vương quốc Anh trong việc cân bằng an ninh quốc gia với quyền riêng tư kỹ thuật số có thể tạo tiền lệ cho luật pháp tương lai ảnh hưởng đến hệ sinh thái Web3 và các loại tiền điện tử như Bitcoin.
Nếu các công ty công nghệ phải đối mặt với các quy định ngày càng nghiêm ngặt bắt buộc truy cập dữ liệu được mã hóa, họ có thể ít muốn phát triển các dịch vụ hoặc sản phẩm mới liên quan đến tài sản kỹ thuật số do lo ngại tuân thủ quy định. Sự xói mòn lòng tin vào các dịch vụ được mã hóa, vốn rất quan trọng để bảo vệ dữ liệu tài chính nhạy cảm trong không gian Web3, có thể làm tăng hồ sơ rủi ro tổng thể cho những người nắm giữ tài sản kỹ thuật số và có khả năng cản trở các xu hướng áp dụng của doanh nghiệp rộng lớn hơn. Chính phủ Hoa Kỳ trước đây đã can thiệp vào một yêu cầu rộng hơn, sớm hơn từ Vương quốc Anh, nhấn mạnh những ý nghĩa quốc tế của các chính sách như vậy. Lời kêu gọi cải cách lập pháp Đạo luật Quyền lực Điều tra vẫn tiếp tục để ngăn chặn sự vượt quyền trong tương lai và bảo vệ quyền riêng tư của người dùng.
nguồn:[1] Lệnh cửa hậu iCloud mới của Anh gây rủi ro cho khóa ví di động (https://cointelegraph.com/news/uk-apple-iclou ...)[2] Anh lại thử truy cập đám mây Apple - Cryptopolitan (https://vertexaisearch.cloud.google.com/groun ...)[3] Anh tái đẩy mạnh cửa hậu iCloud của Apple, đe dọa bảo mật ví tiền điện tử - Cointelegraph (https://vertexaisearch.cloud.google.com/groun ...)