BlackHalo logo
Published on

英国两级加密:苹果先进数据保护的困境

Authors
  • Name
    ReturnoftheHack
    macanorak.com
苹果iCloud高级数据保护开关界面示意图
头图来源: 来源页面

背景:从拒绝FBI到英国技术能力通知

2015年圣贝纳迪诺恐怖袭击后,FBI要求苹果协助解锁涉案iPhone 5C,苹果CEO蒂姆·库克公开发声拒绝,称创建后门相当于制造“万能钥匙”,会让所有用户面临风险。最终FBI通过第三方工具获取数据并撤回诉讼。这一事件奠定了苹果坚决不建后门的立场。

近十年后,英国政府依据《2016年调查权法案》于2025年1月秘密向苹果发出“技术能力通知”(TCN),要求苹果创建机制,使其能解密全球用户iCloud中受Advanced Data Protection(ADP)保护的数据。该通知要求苹果维持技术能力,以便在获得具体授权时能够提供数据,但苹果认为这实质上等同于建立后门。

英国政府要求全球后门

TCN是英国法律的强制性指令,接收方通常被禁止公开其存在或内容。据报道,英国政府最初的要求覆盖全球用户,而非仅限于英国境内。这引来巨大争议:一旦苹果为英国政府开凿后门,该机制可能被黑客、敌对政府甚至未来不友善的政府利用。苹果私下坚持立场:故意削弱端到端加密会使所有用户更不安全。

苹果的回应:撤回ADP但保留现有用户

面对两难——遵守法律要求则需破坏安全架构,不遵守则面临处罚——苹果选择了第三条路。2025年2月21日,苹果宣布Advanced Data Protection不再对英国新用户开放。但对于已开启ADP的现有用户,苹果无法自动关闭该功能,因为ADP被设计为只能由用户信任设备更改设置,苹果服务器无权强制回滚。这意味着英国出现了两级加密状态。

两级加密的现实

以Alice和Bill为例:两人都住英国,使用相同的iPhone和iCloud服务,支付相同费用。Alice在ADP撤回前已主动开启,她的iCloud备份、照片、笔记等多类数据受端到端加密保护,苹果无法解密。Bill要么在撤回后购买新iPhone,要么此前不知道需要主动开启ADP,现在他已无法再打开该功能。他的数据仅受标准数据保护,苹果持有密钥,可应合法要求提供。两人同属英国法律管辖,却拥有截然不同的隐私保护水平。

苹果称此决定令其“深感失望”,但未公布现有用户需关闭ADP的最后期限。用户可自愿关闭ADP以继续使用iCloud账户,但苹果鼓励用户保留。目前已有ADP的用户仍能继续使用该功能。

后续发展:诉讼与保密争议

2025年底,在特朗普政府施压后,英国政府将原全球性要求缩小为仅针对英国公民的通知。2026年7月,苹果向英国调查权法庭(IPT)提出新投诉,并于次月公开。同年9月,美国参议员罗恩·怀登和众议员沃伦·戴维森联名致信IPT,要求公开有关苹果加密纠纷的庭审过程,警告外国保密令可能被武器化,阻碍美国企业向民选议员汇报。

苹果律师在IPT听证会上要求解除禁止其公开确认TCN存在的封口令,称这能让“事实在公开场合被陈述”。人权组织“自由”和“隐私国际”的律师表示维持封口令是“荒谬的”,因为所有人都已知情。法官被比作“皇帝的新衣”,认为此举损害司法公正。

总结与反思

英国政府通过秘密的TCN要求苹果创建后门,最终反而导致苹果撤回最强保护功能,形成两级加密的尴尬局面。这既没有达到政府获取所有数据的目的(现有用户仍受ADP保护),又损害了新用户的安全权利。保密性本身也引发质疑:1961年肯尼迪曾警告“秘密”一词在自由开放社会中令人生厌,政府不应仅凭安全理由自动获得公众信任。这一事件凸显技术进步、隐私保护与国家安全之间的复杂张力,也为全球加密政策敲响警钟。

原标题:Two-tier encryption in the UK。 HN 原始发布时间:2026年9月24日星期四。当前记录为 502 分、461 条评论。

阅读原文 · 查看 HN 讨论