Signal и WhatsApp объединились против закона, обязывающего сканировать сообщения
Несколько популярных мессенджеров объединились, чтобы выступить против предложенного в Великобритании закона, который, по их словам, может убить сквозное шифрование. В открытом письме, опубликованном WhatsApp и подписанном лидерами Signal, Element, Session, Threema и Viber, утверждается, что законопроект о безопасности в интернете, который направлен на рассмотрение парламента Великобритании, представляет собой «беспрецедентную угрозу частной жизни, безопасности и защите каждого гражданина Великобритании и людей, с которыми они общаются по всему миру».
Впервые составленный в 2021 году, законопроект претерпел значительные изменения, но его основная цель осталась прежней. Он направлен на защиту детей, требуя, чтобы сервисы «пользователь-пользователь», включая онлайн-мессенджеры, сообщали о любом известном или новом контенте, связанном с сексуальным насилием над детьми или их эксплуатацией, в Национальное агентство по борьбе с преступностью Великобритании (NCA).
Сканируйте или разоритесь
Противники законопроекта утверждают, что это означает, что поставщики услуг должны будут использовать некую технологию сканирования для прослушивания чатов, чтобы не пропустить потенциально незаконные изображения, видео или тексты. Те компании, которые откажутся «следовать своим новым обязанностям», могут быть оштрафованы на сумму до 18 миллионов фунтов стерлингов (22 миллиона долларов) или 10% от их мирового оборота, а их высшее руководство может быть привлечено к уголовной ответственности. В «самых крайних случаях» британский регулятор онлайн-безопасности, Ofcom, может также потребовать от платёжных систем, рекламодателей и интернет-провайдеров прекратить сотрудничество с сайтами, не соблюдающими требования закона.
Хотя в законопроекте не уточняется, какой именно механизм обнаружения должны использовать компании, критики говорят, что невозможно реализовать закон без подрыва сквозного шифрования. Когда сообщение полностью зашифровано, его могут прочитать только отправитель и получатель. Чтобы провайдер приложения мог отсканировать сообщение, он должен иметь доступ к его содержимому либо до его шифрования, либо после, что компрометирует саму идею сквозного шифрования.
В письме WhatsApp говорит об этом же:
Законопроект не предусматривает явной защиты шифрования и, если он будет реализован в том виде, в котором написан, может дать OFCOM право пытаться принудительно сканировать личные сообщения в коммуникационных сервисах со сквозным шифрованием, сводя цель его применения на нет и ставя под угрозу конфиденциальность всех пользователей.
Подписавшие письмо также отвергли аргумент сторонников законопроекта о том, что можно «усидеть на двух стульях»: защитить частную жизнь и разрешить государственное наблюдение.
Сторонники законопроекта говорят, что они понимают важность шифрования и конфиденциальности, и в то же время утверждают, что можно отслеживать сообщения каждого, не нарушая сквозного шифрования. Правда в том, что это невозможно.
Одно из опасений WhatsApp и прочих подписавшихся под открытым письмом состоит в том, что законопроект может вызвать эффект домино, побудив другие страны ввести аналогичные законы: «Одним словом, законопроект представляет собой беспрецедентную угрозу частной жизни, безопасности и защищённости каждого гражданина Великобритании и людей, с которыми они общаются по всему миру, а также подталкивает враждебные правительства, которые могут попытаться разработать законы-копии».
WhatsApp призвал правительство Великобритании «срочно пересмотреть» законопроект. Ожидается, что законопроект будет принят в этом году, однако пока нет чётких сроков, когда он может вступить в силу.
Мессенджеры уйдут из Великобритании?
Столкнувшись с угрозой огромных штрафов и уголовной ответственности, несколько приложений для обмена сообщениями со сквозным шифрованием уже заявили, что покинут Великобританию навсегда, если в проект не будут внесены изменения.
В интервью BBC в феврале этого года президент Signal Мередит Уиттакер заявила, что приложение «абсолютно на 100% уйдёт (из Великобритании), чем подорвёт доверие, которое люди оказывают нам в предоставлении действительно приватного средства общения».
WhatsApp, любимое приложение для обмена сообщениями в Великобритании, также намекнул, что он скорее предпочтёт столкнуться с запретом в стране, чем поставит под угрозу сквозное шифрование.
Правительство Великобритании тем временем продолжает уверять, что не стоит паниковать, заявляя, что требование выявлять материалы о жестоком обращении с детьми не будет нарушать конфиденциальность пользователей. Закон, по словам официальных лиц Великобритании, «не введёт рутинного сканирования личных сообщений», как утверждают поставщики услуг, а будет использоваться только в качестве «целенаправленной силы».
Facebook сталкивается с ответной реакцией
Правительство Великобритании настаивает на том, что законопроект об онлайн-безопасности — это «не запрет сквозного шифрования и не требует от служб его ослабления». Но оно ясно даёт понять, что рассматривает сквозное шифрование как серьёзное препятствие для правоохранительных органов и не рекомендует поставщикам услуг использовать его. 19 апреля, через два дня после того, как WhatsApp опубликовал своё письмо, Виртуальная глобальная целевая группа — группа правоохранительных органов под председательством NCA Великобритании — осудила компанию Meta за её планы ввести сквозное шифрование по умолчанию в Facebook Messenger и Instagram.
«Объявленное внедрение сквозного шифрования на платформах META Instagram и Facebook — это пример целенаправленного решения, которое ухудшает системы безопасности и ослабляет способность обеспечивать безопасность детей», — говорится в заявлении, опубликованном NCA.
Целевая группа, в которую входят 15 правоохранительных органов, включая ФБР, призвала Meta и другие компании «переосмыслить планы шифрования».
Meta, однако, заявила, что не планирует отказываться от реализации этой функции. Представитель Meta подтвердил ArsTechnica, что компания по-прежнему намерена включить сквозное шифрование по умолчанию в Facebook Messenger к концу этого года. Для Instagram, возможно, потребуется больше времени на внедрение этой функции, добавили они. Они также сообщили, что в Meta теперь есть меры безопасности, чтобы справиться с проблемой жестокого обращения с детьми без необходимости читать личные сообщения.
Приятно видеть, как крупные игроки индустрии откладывают в сторону свои разногласия и выступают единым фронтом перед лицом законодательства, которое может нарушить сквозное шифрование — жизненно важную технологию, защищающую нашу конфиденциальность и безопасность в интернете. Технология сквозного шифрования гарантирует, что наша личная информация и чаты будут защищены от посторонних глаз — хакеров, шпионов, преступников и правительств. Подрыв защиты, которую она обеспечивает, сделает нас уязвимыми для слежки, шантажа и цензуры.
Хотя некоторые могут возразить, что подрыв сквозного шифрования — небольшая цена за безопасность детей, вероятно, есть лучшие способы предотвратить насилие над детьми и их эксплуатацию, чем сканирование сообщений. Как общество, мы должны уделять больше времени и усилий тому, чтобы научить детей замечать тревожные сигналы, и убедиться, что они не боятся говорить о них со взрослыми. Объяснить детям, как изображения и видео, которые они выкладывают, могут быть использованы не по назначению. И применять такие инструменты, как родительский контроль, фильтры и блокировщики, чтобы установить соответствующие возрасту настройки и ограничить доступ к неприемлемому контенту.