法案出炉:加密后门强制化
美国参议院司法委员会主席林赛·格雷厄姆(Lindsey Graham)与参议员汤姆·科顿(Tom Cotton)、玛莎·布莱克本(Marsha Blackburn)于近期联合推出《合法访问加密数据法案》(Lawful Access to Encrypted Data Act)。该法案旨在“终结设备、平台和系统中的免令状加密”,要求制造商和服务商在获得法院令状后,必须协助执法机构解密数据。
格雷厄姆声称:“恐怖分子和罪犯日常使用智能手机、应用等加密技术协调交流,导致执法部门在近期的许多恐怖主义案件和严重犯罪活动中无法获取关键信息。”科顿则强调:“科技公司日益依赖加密,使其平台成为犯罪活动的新法外之地。本法案将确保执法机构凭基于可能原因的令状访问加密内容,终结互联网上的‘狂野西部’。”
根据司法委员会公告,法案还授权司法部长向服务商和制造商发布指令,要求其报告履行法院令状的能力及实施时间表,政府将补偿合理成本。此外,法案鼓励合法访问技术培训,并设立奖项激励开发兼顾隐私与安全的合法访问解决方案。
专家谴责:隐私与安全双重危机
斯坦福法学院互联网与社会中心监控与网络安全副主任里安娜·普费弗科恩(Riana Pfefferkorn)直言:“这是针对美国加密的全面核攻击,是我们一直恐惧但过去六年无人敢提出的加密后门强制令。三位参议员终究迈出了这一步。”
新美国开放技术研究所高级政策分析师安迪·威尔逊·汤普森(Andi Wilson Thompson)指出:“法案只是对加密的又一次攻击,试图将其包装成‘平衡方案’以转移视线。实际上,它要求企业提供更脆弱的加密技术,使数百万用户面临风险。专家们——包括前美国司法部高级官员——已反复证明,仅为政府开发特殊后门不可能绝对安全。”
电子前沿基金会(EFF)高级律师安德鲁·克罗克(Andrew Crocker)批评法案“比EARN IT法案更糟糕”,称其为“反言论自由和反安全法案”。他强调:“法案赋予司法部要求设备制造商、操作系统提供商、通信服务商等必须具备解密能力——即后门。其范围极为广泛,涵盖刑事和国家安全案件,包括《爱国者法案》第215条。更危险的是,政府可依据单方面秘密证据支撑后门需求,拒绝公开听证。”
潜在影响:普通用户成牺牲品
专家警告,后门强制令不会阻止真正的犯罪分子——他们只需转向其他加密服务。而普通用户的隐私与通信安全将遭受不可逆的削弱。汤普森总结:“法案确保广泛使用的产品和服务必须削弱加密,将所有人置于风险之中。看似针对少数目标,实则牺牲全民安全。”
截至发稿,该法案已进入参议院司法委员会审议程序,预计将引发加密自由与执法权力之间的新一轮激烈辩论。

