法国采取行动破解加密消息传递

法国采取行动破解加密消息传递

法国采取行动破解加密消息传递

一句话看懂:法国议会情报代表团正式支持破解 WhatsApp、Signal 和 Telegram 等应用的端到端加密,提议授予法官和情报机构“有针对性的消息访问权”。这一技术方案在密码学界已被反复证伪,但法国立法者仍试图通过“幽灵参与者”等方式实现监控。

事件核心:发生了什么

法国议会八人情报代表团(由4名众议员和4名参议员组成)在周一发布结论,认为“无法访问加密通讯内容已成为司法和情报工作的重大障碍”。代表团明确支持弱化端到端加密技术——这种加密技术将解密密钥存储在用户设备上,而非公司服务器,因此平台自身也无法读取用户消息。法国警方和情报部门多年来持续抱怨该技术阻碍了合法监控。目前,警方仍可通过法官授权拦截传统电话和短信,但加密平台完全绕过了这一能力。代表团承认调查人员已有变通手段——“数字数据收集”(RDI),可通过远程拦截技术入侵目标设备并全面获取内容,但他们仍称这不够充分。

为什么重要

参议员 Cédric Perrin 在过去一年多持续推动此事。他曾在一项反毒品贩运法案中推动修正案,要求消息平台“实施必要技术措施,使情报服务能够访问通信的明文内容”,违者面临全球年收入2%的罚款。该修正案在参议院通过,但被国民议会否决(马克龙派、左翼及国民联盟均投反对票)。Perrin 现在提出“幽灵参与者”方案——在加密前悄悄将一位情报人员作为隐形参与者加入对话。该方案由 GCHQ 于2018年提出,但被所有主要隐私组织和安全研究者拒绝。密码学界的核心观点是:不存在“只有好人能用的后门”,任何可被利用的漏洞最终都可能被黑客、泄露、传唤或攻击滥用。

对用户/开发者/创作者的影响

对于普通用户,如果法国成功推行此类措施,其 WhatsApp、Signal 和 Telegram 对话将不再具有绝对隐私保障——即使平台声称加密完好,政府可能通过添加“幽灵参与者”实现监控。对于开发者,这意味着在欧洲部署安全通信应用时需面临更复杂的合规要求,可能被迫在后门实现与用户信任之间做出选择。对于加密技术和隐私领域的创作者、研究者,这是一个具体的政策监管案例,表明政府试图绕过技术现实,通过立法手段干预加密实现,这可能会影响开源加密库、端到端加密协议的未来设计方向。

值得关注的后续

1. 该方案是否会重新提交至法国国民议会并获得足够支持通过立法;2. 其他欧盟国家(如德国、荷兰)是否会跟进类似立法尝试,从而影响欧盟《电子通信隐私指令》执行方向;3. 主流加密通讯平台(如 Signal、WhatsApp)是否会调整底层协议以应对“幽灵参与者”要求,或选择退出法国市场。

来源:Hacker News · 24h最热

celebrityanime
celebrityanime
文章: 968

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注