FBI给跪了:看在上帝的份上,不要再加密了

   

   今年五月,有两个恐怖分子企图对美国德克萨斯的加兰民众实施大规模屠杀。万幸的是,当地执法机构及时发现并阻止了这一恐怖事件的发生。实际上在当天早晨,其中一个恐怖分子在企图实施犯罪前,用某加密通信App与海外的恐怖分子进行了交流,发送了109条信息。但没人知道他说了什么,因为这些信息是加密的。

FBI(联邦调查局)局长 James Comey (詹姆斯·科米)不久前在参议院听证会上如此痛陈通信加密技术的危害。目前来看,通过保密性较高的“端对端”加密技术加密的信息,不仅FBI看不到,就连服务商也看不到。能看到信息内容的,只有发信息的那两位。除非把发信息的犯罪分子缉拿归案,否则别想知道他们交流的内容。(好像很多时候,知道内容就是为了缉拿归案的吧。。。)

【Whatsapp、Line等主流软件都使用了端到端加密方案】

端对端的加密技术得以狂拽酷炫的秘籍很简单,就是把能够解密信息的秘钥交给用户自己保管。

举个栗子,加密技术相当于把信件放进了保险箱,而保险箱密码只有收件人知道。在运输过程中所有的快递人员都没办法查看信息,警察要想打开保险箱,只有两个办法:

1、猜出密码;

2、找到收件人逼问出密码。


而加密数据和实体保险箱有一个巨大的区别,实体保险箱存在被暴力破拆的可能,而数据包只有“破解”这一条路,典型的“吃软不吃硬”。

在雷锋网的文章《何为端对端加密技术?》中,曾经科普了这种凶残加密方式的关键技术,有兴趣的童鞋可以去学习。

找到手机才能看到加密信息,本身就是FBI面临的重大挑战,而大多恐怖分子的数据都会发往海外的同伙,这样就会使得FBI找到犯罪手机的可能性微乎其微。而且,就算是找到了手机,目前主流的手机提供的数据加密存储也能够很好地保护资料。只要犯罪分子“打死也不说”,FBI也是死活都拿不到数据。

【美国联邦调查局局长 James Comey】

詹局长吐槽数据加密技术已经不是一两天了。在2014年接受采访时,他就表达了对人生深深的困惑:

 iPhone 和 Android 手机的数据加密功能导致执法机构无法获取用户数据。即使拥有法院合法法院命令,智能手机上储存的数据也不能被获取,这也导致很多情况下调查工作无法展开。作为国家,我不知道我们为什么要把人民放在法律之上。这就像出售后备箱无法打开的汽车一样,或者出售无法被执法部门打开门的公寓一样,你愿意住在这种社区么?

其实,4年前正是FBI推荐“将加密作为一项基本安全措施”。只不过没想到犯罪分子“师夷长技以制夷”的功夫实在了得,让加密界的老前辈FBI有点累觉不爱。

最近几年FBI奔走呼号,希望各大公司专门为自己留个后门,还美其名曰是光明正大的“前门”。但是遭到了业内的一致鄙视。业界普遍认为,只要设置后门,就一定会被滥用,无论是自己人、FBI还是黑客,在没有法律强制的情况下, 不会有人因为FBI的“号召”而砸自己的招牌。

求后门无果之后,FBI又动起了其他脑筋,在参议院听证会上,詹局长又提出了新的号召:服务商可以在加密之前保留一个可读的版本,供执法机构查看。翻译成普通话就是:能不能留一份不加密的数据啊。。。

雷锋网(公众号:雷锋网)好奇的是,在服务器上已有一份不加密的数据让黑客惦记着,还有谁会去碰加密的数据吗?

当然,有一种最受欢迎的阴谋论是这样说的:

FBI早就获得了各大手机操作系统和通信App的后门,每一个人的通信都在他们的掌握之中。之所以詹局长到处装可怜,只是为了让你们这些愚蠢的人类放心地用手机罢了。

棱镜门之后,FBI的信用值为负。

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-20 07:36:48

FBI给跪了:看在上帝的份上,不要再加密了的相关文章

传统架构下的上云之路——来伊份上云历程分享

摘要:本文的整理自2017云栖大会-上海峰会上来伊份CIO张爱军的分享讲义,讲义主要分为三部分,首先是来伊份的介绍,来伊份,是集线下门店+线上电商+移动支付app一体化O2O全渠道休闲食品品牌和销售平台运营商,其次是上云历程,最后讲了上云之后面临的问题. 在2017云栖大会-上海峰会上,来伊份CIO张爱军做了题为<传统架构下的上云之路--来伊份上云历程分享>的分享.来伊份17年的匠心品质提供给全社会消费者安全美味健康的休闲食品坚持领鲜到底的产品理念,甄选全球20多个国家和地区.全国22个省市健

北京公交WiFi实测:部分信号看得见连不上

去年3月,北京市公交集团曾联合中国移动北京分公司,在部分市内公交线路上推广WiFi,收费为一分钟5分钱,一小时3元.今年2月,新京报记者随机探访10趟已覆盖WiFi的公交线路,发现仅在2趟车上可成功接入无线网络.对此,北京市公交集团表示,部分公交车上无线网络不能正常使用因设备仍处于安装调试期. 近日,有媒体报道称目前全市已有大约12000辆公交车完成了公交WiFi网卡升级,乘客只要连接上公交车内的"16WiFi",就可免费畅游网络.然而,记者再次随机探访市内8趟已覆盖免费WiFi公交线

开发者必看:最易犯的Top 10加密错误,你中枪了吗?

本文讲的是开发者必看:最易犯的Top 10加密错误,你中枪了吗?, 在对小型初创企业和大型银行和电信公司进行了数百次安全代码审查,并阅读了数百个在安全社区发布的堆栈溢出的帖子之后,我们列出了开发人员最容易犯的十大加密错误. 不幸的现实是,错误的加密方式随处可见.正确加密的次数远远低于我们发现的错误加密的次数,许多问题是由于复杂的加密API在默认的情况下是不安全的.另一个原因是,我们需要训练有素的专家进行手动代码分析才能发现问题.根据我的经验,流行的静态分析工具在寻找加密问题方面并不出色,此外,黑

在 Linux 上使用 eCryptFS 加密文件和目录

在 Linux 上使用 eCryptFS 加密文件和目录 作为罪犯,你需要为自己的身份保密:而作为中情局成员,你同样也需要为自己的身份保密.但是,你却不是他们其中的任何一员,你只是不想其他人查探到你的金融数据.家庭照片.尚未出版的手稿,或者记录着你能发家致富的最初想法的私密笔记. 我时常听到有人告诉我"我只是个微不足道的人,没人会查探我"或者"我没有什么东西要隐藏的."好吧,告诉你我的想法,即便我没有什么要隐藏的,或者我也可以公开我带着狗的孩子的照片,那我也有权利不

jsp-数据库数据插入网页上,再从网页插入另一个数据库

问题描述 数据库数据插入网页上,再从网页插入另一个数据库 我把数据库数据以表格形式显示在网页上,想在每行后面再添加一个"添加"链接, 从网页插入另一个数据库,代码看图 解决方案 jsp里面写jdbc实现,可以啊 解决方案二: http://www.zhujiangroad.com/program/JSP/13305.html 这个是源码的例子.请参考.

携手阿里 “云上贵州”再发力

--7+N云工程观摩汇报会暨阿里云开发者大会西南峰会将在贵阳召开 本文讲的是携手阿里 "云上贵州"再发力,12月11日消息,贵州联合阿里巴巴将于本月20日-22日在贵阳联合举办"7+N云工程观摩汇报会暨阿里云开发者大会西南峰会",旨在向开发者展示"云上贵州"建设成果,吸引大数据开发者向西南聚集,与贵州一起发展大数据产业. 据悉,此次西南峰会是阿里首次将开发者大会放在杭州以外举办,显示了其对贵州发展大数据产业的认同与支持.届时,阿里云计算平台上长出

算法-求教,我刚学,请大神帮我看一下,这是我c#文件加密与解密程序,为啥运行的时候有时正常,有时出错

问题描述 求教,我刚学,请大神帮我看一下,这是我c#文件加密与解密程序,为啥运行的时候有时正常,有时出错 int Key Key1; while (true) { Console.WriteLine(""加密请输入(1)解密请输入(2)""); int n = int.Parse(Console.ReadLine()); if (n == 1) { Console.WriteLine(""---------------加密------------

c# 上传文件加密-C#上传到ftp文件加密问题

问题描述 C#上传到ftp文件加密问题 上传功能:private void Upload(string filename) //上传功能 { FileInfo fileInf = new FileInfo(filename); string uri = "ftp://" + ftpServerIP + "/" + fileInf.Name; //uri登录方式 FtpWebRequest reqFTP; reqFTP = (FtpWebRequest)FtpWebR

成龙坐车“先上屁股再上脚”

上车,一般都是脚先上,然后屁股落座.然而,成龙却是先上屁股再上脚. 谁都知道成龙是世人敬仰的国际巨星,是全世界都认识的影坛"大哥".可他却很谦卑,说自己是一介"臭武行",是个"粗人".然而,一些http://www.aliyun.com/zixun/aggregation/27478.html">鲜为人知的故事却让我们看到,他是个"粗中有细"之人. 出道之初,成龙只是个小小的武行,只能扮演一些跑龙套的小角色.可