执行摘要
英国政府再次要求苹果提供英国用户加密iCloud备份的访问权限,这引发了网络安全和加密社区对移动加密货币钱包潜在安全风险的担忧。
事件详情
英国内政部已向苹果发出技术能力通知(TCN),明确针对英国公民的加密云备份。此举标志着当局再次推动访问加密数据,尽管与之前寻求全球用户数据访问的尝试相比,这是一种缩减的方案。《金融时报》报道了这一进展,强调其仅关注英国客户数据。
苹果此前已通过在2月份撤销英国用户的“高级数据保护”(ADP)服务来回应类似要求,并告知现有用户最终需要禁用此安全功能。ADP为iCloud备份提供端到端加密,这意味着即使苹果也无法访问加密材料。该公司一直坚称其承诺“在任何情况下都不会为其系统创建任何后门访问”,并申明将“永远不会为其产品或服务构建后门或主密钥”。TCN的具体内容仍未公开,因为《调查权法案》禁止接收者承认这些通知的存在。
安全机制和市场影响
这对加密货币持有者的影响是巨大的。包括Coinbase Wallet、Uniswap Wallet、Zerion、Crypto.com DeFi Wallet和MetaMask在内的众多移动钱包,都为用户提供了在iCloud中存储加密私钥备份的选项。虽然这些备份是加密的,但获取这些文件将使复杂的字典攻击或暴力破解攻击成为可能,攻击者会尝试所有可能的组合来解密私钥。在这种情况下,数字资产的安全性将完全依赖于用户加密密码的强度。
网络安全专家警告称,英国缺乏苹果的“高级数据保护”增加了数据泄露的风险,因为近50%的数据泄露涉及云数据。这种情况可能导致英国加密用户日益担忧,并可能促使他们放弃iCloud备份或某些移动钱包做法,因为用户会寻求更安全的存储数字资产密钥的方法。
专家评论
这一重新提出的要求引起了数字权利倡导者和加密货币领域知名人士的强烈批评。致力于捍卫数字权利的非营利组织**电子前沿基金会(EFF)**将此举定性为“一种令人不安的越权行为,使英国用户变得更不安全、更不自由”。EFF进一步警告称,“任何为政府构建的后门都会使所有人面临更大的黑客攻击、身份盗用和欺诈风险”。
以太坊联合创始人Vitalik Buterin此前曾对政府强制在加密通信中设置后门表达过类似的担忧。Buterin认为,此类后门将“不可避免地被黑客攻击”,并损害整体安全性,他表示:“你不能通过让人们不安全来使社会安全。”
更广泛的背景和Web3影响
英国政府与苹果之间这场持续的冲突突显了对数字时代数据隐私、政府监控和基本隐私权的更广泛担忧。英国在平衡国家安全与数字隐私方面的做法可能为未来影响Web3生态系统和比特币等加密货币的立法树立先例。
如果科技公司面临越来越严格的法规,强制要求访问加密数据,它们可能会因为对监管合规的担忧而更不愿意开发与数字资产相关的新服务或产品。对加密服务的信任受损(加密服务对于保护Web3领域内的敏感金融数据至关重要)可能会增加数字资产持有者的整体风险状况,并可能阻碍更广泛的企业采用趋势。美国政府此前曾干预英国早些时候一项更广泛的要求,凸显了此类政策的国际影响。要求改革《调查权法案》的呼声持续不断,以防止未来越权并保护用户隐私。
来源:[1] 英国新iCloud后门命令危及移动钱包密钥 (https://cointelegraph.com/news/uk-apple-iclou ...)[2] 英国再次尝试获取苹果云访问权 - Cryptopolitan (https://vertexaisearch.cloud.google.com/groun ...)[3] 英国再次推动苹果iCloud后门,威胁加密钱包安全 - Cointelegraph (https://vertexaisearch.cloud.google.com/groun ...)