Proton 主页

加密 > 术语表 > 加密后门

什么是加密后门,为什么它很危险?

加密可保护您的数据私密性,而后门则会削弱这种保护。 无论是通过调查还是法律授权,政府都在力推加密后门,以侵入私人通信。 遗憾的是,根本不存在“只允许好人进入”的后门。

什么是加密后门?

加密后门是一种特意内置的绕过加密的方法。 它描述了一种为获批准方提供特殊权限以访问加密数据的系统。 从本质上讲,它为执法部门提供了打开已加密消息的万能钥匙。 政府通常将其称为“合法访问”,因为其旨在允许当局在需要时解密数据。

通常,在线数据使用 TLS 进行加密,该技术处理传输中数据的加密。 数据一旦到达服务提供商——例如 GoogleDropboxFacebook——就会被解密,然后使用其控制的加密密钥在其服务器上重新加密。 这意味着它可以访问您的数据,因此加密后门并非必要,因为政府可以强制服务商交出数据。

端到端加密中,数据在发送方设备上加密,直到到达接收方设备后才会被解密。 服务提供商——如 Proton 或 Signal——永远无法访问加密密钥,因此即使收到法定命令也无法解密任何内容。 这就是执法部门和政策制定者极力推崇加密后门的原因所在。

加密后门与后门攻击

区分加密后门和后门攻击非常重要。 加密后门是特意内置于系统中的一项功能,用于在特定条件下进行访问——例如执法部门要求时——并且适用于所有用户。 另一方面,后门攻击——例如由 Salt Typhoon 策划的攻击,是黑客引入的隐藏漏洞,用于在不被察觉的情况下获取访问权限。

如果攻击者发现了加密后门,他们就能像利用植入的后门一样对其进行利用。 不同之处在于,加密后门在设计之初就已存在。

加密后门是如何工作的?

加密就像给您的酒店房间上锁:在类似 TLS 的标准加密中,您持有钥匙——但酒店经理(服务提供商)保留备用钥匙,并可在警察要求时打开房门。

而端到端加密则不同,只有您拥有钥匙,因此其他人无法进入。 加密后门相当于法定实体(例如执法部门)要求经理配制一把能打开所有门的万能钥匙。 一旦这样的钥匙存在,包括外国政府和黑客在内的所有人都会试图窃取它。

加密后门的类型

根据设计,这种加密后门可以采取不同的形式。

在密钥托管系统中,加密密钥由第三方存储,例如政府。 如果执法部门获得搜查令,他们就可以调取该密钥。

客户端扫描中,您自己的设备会在文件和消息加密之前对其进行搜索,并报告标记的内容。 这就像酒店经理检查您带入房间的所有物品并做笔记,即使房门始终锁着也是如此。

加密后门示例

在 1990 年代,美国政府推出了 Clipper 芯片(新窗口),这是一种用于保护固定电话通信安全的芯片组。 每个芯片组都配有自己的加密密钥,但该密钥的副本通过密钥托管机制存放在政府数据库中。 其初衷是,如果政府机构获得合法权限拦截安装了 Clipper 芯片的设备的某些通信,就可以索取密钥并用其解密通话内容。

安全专家警告称,将密钥存放在托管机构会造成单点故障,而隐私倡导者则反对政府普遍获取私人会话内容。 作为回应,开发者发布了强大的公共加密工具,如 PGPPGPfone(新窗口)Nautilus(新窗口)。 仅仅三年内,Clipper 芯片就被弃用了。

谁想要加密后门,为什么?

政府、执法部门和情报机构是加密后门的最坚定支持者,将其视为扩大数字通信访问权限的一种方式。 机构辩称他们面临“走向黑暗”的问题——即使有法院命令或搜查令,强加密也可能阻碍获取他们用于收集情报和调查犯罪的关键证据。

这种压力通常会转化为立法——例如英国的《调查权力法》澳大利亚的《协助与访问法》,这些法律赋予当局权力,要求公司开辟破解端到端加密的新途径,并提供对私人数据的“合法访问”。

为什么加密后门对每个人都有风险

万能钥匙是黑客的梦想

如果有一把能解锁数百万帐户的万能钥匙,攻击者就会不遗余力地搜寻它。

遭破解的加密后门可能会让不良分子访问您的银行帐户、个人消息和其他敏感信息

历史表明,即使是情报机构也无法保护好他们的主密钥——例如,CIA 和 NSA 的黑客工具在 2017 年遭到窃取

关键系统的安全性被削弱

加密在日常生活中保护隐私——从银行帐户到医院系统皆是如此。

通过后门削弱这种保护会危害企业和关键基础设施的安全。

例如,在 2017 年,黑客利用 NSA 漏洞发动了勒索软件攻击,感染了 150 个国家超过 300,000 台计算机。

英国国民医疗服务体系(NHS)陷入瘫痪,导致医院就诊延误,危及生命。 该漏洞之所以存在,仅仅是因为 NSA 对其保密,而不是将其披露以供修复。

后门助长大规模监控

政府也可能滥用加密后门。 例如,2015 年,Juniper Networks 在其 ScreenOS 防火墙中发现了两个后门(新窗口),该防火墙广泛用于保护企业和政府系统。 其中一个后门允许隐藏的管理访问,而另一个后门则使攻击者能够解密虚拟专用网络(VPN)(新窗口)流量。 其中至少有一个漏洞看起来相当精密,足以由国家级行为者植入。

如果像美国这样的民主政府都愿意在没有搜查令的情况下监视公民,那么像中国、俄罗斯或沙特阿拉伯这样的威权国家就更有可能利用后门来迫害记者、异见人士、少数群体或该政权锁定的任何人。

Proton 绝不会破坏端到端加密

Proton 绝不会通过后门削弱加密。 我们在实践中证明了这一点——抵制了俄罗斯、中国和印度等国的政府压力。 2021 年,我们成功抗辩了在瑞士削弱电子邮件隐私保护的企图

在这个政府和企业不断试图侵蚀数据控制权的世界中,我们构建 Proton 是为了让人们掌控自己的数据。 而且由于政治环境在任何地方都可能发生变化,Proton 将保护机制融入技术本身

  • 端到端、零访问加密意味着我们无法读取您的数据,而且我们无法向政府或执法部门移交我们没有的东西。

  • 我们的应用采用开源代码并定期接受审计,因此任何人都可以检查我们是否兑现了承诺。 我们通过了 ISO 27001 认证,并获得了 SOC 2 Type II 鉴证。

了解更多关于加密的信息