加拿大正在推動一項新法案,可能令 Apple 在該國採取類似英國的激烈措施,包括撤下「高級數據保護」等關鍵私隱功能。在面對政府要求為加密系統預留「後門」時,Apple 一貫立場明確:不會為任何政府削弱加密安全。 早在聖貝納迪諾槍擊案後,Apple 就曾公開表示,不存在只供「好人」使用的後門,一旦開口,最終既會被執法機構利用,也會被惡意攻擊者利用。 加拿大議員認為,執法機關應該能夠合法存取加密數據,這也是法案 C-22 存在的原因。
但根據路透社報道,Apple 和 Meta 已對該法案提出強烈反對。
Apple 警告法案將削弱私隱保護
Apple 在一份聲明中指出,在惡意行為者試圖獲取用戶資訊的威脅日益嚴峻的當下,C-22 法案按目前的措辭將削弱其在設備和服務中提供用戶期待的強大私隱與安全功能的能力。Apple 警告,這項立法可能允許加拿大政府強迫企業在產品中植入加密後門,而這正是 Apple「永遠不會做的事」。 Meta 的表態同樣尖銳,認為該法案可能迫使服務提供者在自己的系統中直接安裝政府間諜軟件。
如果法案最終通過,Apple 預計會採取一切可能的措施,既不破壞加密,也不犧牲用戶私隱與整體安全。這有可能意味著,Apple 會像此前在英國那樣,從加拿大市場撤下「高級數據保護」等依賴端到端加密的功能。 在英國,面對政府要求強制設置加密後門的壓力,Apple 選擇關閉部分數據保護功能,而不是妥協加密底線。 爭議的核心在於,一旦 Apple 為加拿大單獨設計一個存取 iPhone 加密數據的特殊通道,這類「萬能鑰匙」幾乎註定會在技术和情報圈內外洩露。
一旦洩露,它不僅會成為全球執法機構的強力工具,也會成為黑客和犯罪團夥用來攻破設備的利器。 對 Apple 而言,最好的安全系統是一種不存在後門、沒有秘密存取代碼或隱藏入口的系統。目前,iPhone 上大量服務與數據都以端到端加密方式儲存,連 Apple 自己也無法直接存取。 在默認情況下,Apple 設備會加密健康數據、iCloud 鑰匙串、Wi‑Fi 與蜂窩網絡憑證、家庭數據、支付資訊、Siri 資訊,以及 iMessage 和 FaceTime 通信內容。
即便在政府提出合法資訊調取請求時,上述數據通常也無法由 Apple 提供,唯一的例外是 iMessage 的一把加密金鑰會保存在 iCloud 備份中。 針對那些希望進一步提升私隱保護等級的用戶,Apple 推出了「高級數據保護」功能,將端到端加密範圍擴展到更多內容,包括設備備份、資訊備份、iCloud 雲盤、備忘錄、照片、提醒事項、Safari 書籤、語音備忘錄以及錢包憑證等。
一旦啟用該功能,用戶如果失去帳號存取權且又沒有預留任何找回方式,相關數據將無法恢復。 如果加拿大通過這一法案,並試圖以此向 Apple 施壓,迫使其在系統中設置後門,Apple 很可能会以取消「高級數據保護」等功能作為對沖。這在邏輯上被視為「各退一步」的折中方案:Apple 維持核心加密原則不變,政府則失去部分本可獲取的數據渠道。 不過,即便如此,這類調整未必能滿足政府方面希望更廣泛監控與取證的期待。
英國最終在加密後門問題上選擇退讓,沒有將類似的強制措施落到實處。但加拿大接下來會如何行事,仍然難以預測。 作者指出,倘若政府壓力進一步升級,Apple 甚至不排除採取暫停在加拿大開展相關業務等更為極端的措施,儘管在此之前,它還有其他多種策略可供選擇。 長期以來,Apple 在用戶私隱與安全上的態度經常被質疑為「營銷話術」,但從實際行動看,這一立場經受住了時間考驗。
在不少科技公司主動降低消息加密標準,或在設備安全上止步不前時,Apple 仍在持續推出新的防護措施和補丁,例如修復曾被 FBI 利用以存取消息通知內容的系統漏洞。 這種「向前推進」的安全策略,讓 Apple 在與 FBI、以及如今的加拿大政府等機構的博弈中,成為加密爭議裡一個突出的、甚至是「惹人煩」的角色。
📬 免費訂閱 TechRitual 科技精選
每 3 日由 AI 精選 5 篇最重要香港科技新聞,直送你信箱




