執行摘要
英國政府再次要求蘋果提供英國用戶加密iCloud備份的訪問權限,這引發了網絡安全和加密社區對移動加密貨幣錢包潛在安全風險的擔憂。
事件詳情
英國內政部已向蘋果發出技術能力通知(TCN),明確針對英國公民的加密雲備份。此舉標誌著當局再次推動訪問加密數據,儘管與之前尋求全球用戶數據訪問的嘗試相比,這是一種縮減的方案。《金融時報》報導了這一進展,強調其僅關注英國客戶數據。
蘋果此前已通過在2月份撤銷英國用戶的“高級數據保護”(ADP)服務來回應類似要求,並告知現有用戶最終需要禁用此安全功能。ADP為iCloud備份提供端到端加密,這意味著即使蘋果也無法訪問加密材料。該公司一直堅稱其承諾“在任何情況下都不會為其系統創建任何後門訪問”,並申明將“永遠不會為其產品或服務構建後門或主密鑰”。TCN的具體內容仍未公開,因為《調查權法案》禁止接收者承認這些通知的存在。
安全機制和市場影響
這對加密貨幣持有者的影響是巨大的。包括Coinbase Wallet、Uniswap Wallet、Zerion、Crypto.com DeFi Wallet和MetaMask在內的眾多移動錢包,都為用戶提供了在iCloud中存儲加密私鑰備份的選項。雖然這些備份是加密的,但獲取這些文件將使複雜的字典攻擊或暴力破解攻擊成為可能,攻擊者會嘗試所有可能的組合來解密私鑰。在這種情況下,數字資產的安全性將完全依賴於用戶加密密碼的強度。
網絡安全專家警告稱,英國缺乏蘋果的“高級數據保護”增加了數據洩露的風險,因為近50%的數據洩露涉及雲數據。這種情況可能導致英國加密用戶日益擔憂,並可能促使他們放棄iCloud備份或某些移動錢包做法,因為用戶會尋求更安全的存儲數字資產密鑰的方法。
專家評論
這一重新提出的要求引起了數字權利倡導者和加密貨幣領域知名人士的強烈批評。致力於捍衛數字權利的非營利組織**電子前沿基金會(EFF)**將此舉定性為“一種令人不安的越權行為,使英國用戶變得更不安全、更不自由”。EFF進一步警告稱,“任何為政府構建的後門都會使所有人面臨更大的黑客攻擊、身份盜用和欺詐風險”。
以太坊聯合創始人Vitalik Buterin此前曾對政府強制在加密通信中設置後門表達過類似的擔憂。Buterin認為,此類後門將“不可避免地被黑客攻擊”,並損害整體安全性,他表示:“你不能通過讓人民不安全來使社會安全。”
更廣泛的背景和Web3影響
英國政府與蘋果之間這場持續的衝突突顯了對數字時代數據隱私、政府監控和基本隱私權的更廣泛擔憂。英國在平衡國家安全與數字隱私方面的做法可能為未來影響Web3生態系統和比特幣等加密貨幣的立法樹立先例。
如果科技公司面臨越來越嚴格的法規,強制要求訪問加密數據,它們可能會因為對監管合規的擔憂而更不願意開發與數字資產相關的新服務或產品。對加密服務的信任受損(加密服務對於保護Web3領域內的敏感金融數據至關重要)可能會增加數字資產持有者的整體風險狀況,並可能阻礙更廣泛的企業採用趨勢。美國政府此前曾干預英國早些時候一項更廣泛的要求,凸顯了此類政策的國際影響。要求改革《調查權法案》的呼聲持續不斷,以防止未來越權並保護用戶隱私。
來源:[1] 英國新iCloud後門命令危及移動錢包密鑰 (https://cointelegraph.com/news/uk-apple-iclou ...)[2] 英國再次嘗試獲取蘋果雲訪問權 - Cryptopolitan (https://vertexaisearch.cloud.google.com/groun ...)[3] 英國再次推動蘋果iCloud後門,威脅加密錢包安全 - Cointelegraph (https://vertexaisearch.cloud.google.com/groun ...)