
法国采取行动破解加密消息传递
一句话看懂:法国议会情报代表团正式支持破解 WhatsApp、Signal 和 Telegram 等应用的端到端加密,提议授予法官和情报机构“有针对性的消息访问权”。这一技术方案在密码学界已被反复证伪,但法国立法者仍试图通过“幽灵参与者”等方式实现监控。
事件核心:发生了什么
法国议会八人情报代表团(由4名众议员和4名参议员组成)在周一发布结论,认为“无法访问加密通讯内容已成为司法和情报工作的重大障碍”。代表团明确支持弱化端到端加密技术——这种加密技术将解密密钥存储在用户设备上,而非公司服务器,因此平台自身也无法读取用户消息。法国警方和情报部门多年来持续抱怨该技术阻碍了合法监控。目前,警方仍可通过法官授权拦截传统电话和短信,但加密平台完全绕过了这一能力。代表团承认调查人员已有变通手段——“数字数据收集”(RDI),可通过远程拦截技术入侵目标设备并全面获取内容,但他们仍称这不够充分。
为什么重要
参议员 Cédric Perrin 在过去一年多持续推动此事。他曾在一项反毒品贩运法案中推动修正案,要求消息平台“实施必要技术措施,使情报服务能够访问通信的明文内容”,违者面临全球年收入2%的罚款。该修正案在参议院通过,但被国民议会否决(马克龙派、左翼及国民联盟均投反对票)。Perrin 现在提出“幽灵参与者”方案——在加密前悄悄将一位情报人员作为隐形参与者加入对话。该方案由 GCHQ 于2018年提出,但被所有主要隐私组织和安全研究者拒绝。密码学界的核心观点是:不存在“只有好人能用的后门”,任何可被利用的漏洞最终都可能被黑客、泄露、传唤或攻击滥用。
对用户/开发者/创作者的影响
对于普通用户,如果法国成功推行此类措施,其 WhatsApp、Signal 和 Telegram 对话将不再具有绝对隐私保障——即使平台声称加密完好,政府可能通过添加“幽灵参与者”实现监控。对于开发者,这意味着在欧洲部署安全通信应用时需面临更复杂的合规要求,可能被迫在后门实现与用户信任之间做出选择。对于加密技术和隐私领域的创作者、研究者,这是一个具体的政策监管案例,表明政府试图绕过技术现实,通过立法手段干预加密实现,这可能会影响开源加密库、端到端加密协议的未来设计方向。
值得关注的后续
1. 该方案是否会重新提交至法国国民议会并获得足够支持通过立法;2. 其他欧盟国家(如德国、荷兰)是否会跟进类似立法尝试,从而影响欧盟《电子通信隐私指令》执行方向;3. 主流加密通讯平台(如 Signal、WhatsApp)是否会调整底层协议以应对“幽灵参与者”要求,或选择退出法国市场。


