■文/崔 鹏
美国最高法院放任FBI入侵全球电脑网络空间动作频繁 美进入网络“准战争”状态
■文/崔 鹏
如果国会两院通过,美国联邦刑事诉讼法第41条的修正案将于今年12月自动生效。舆论分析认为,国会否决的可能性不大。
据外媒报道,美国最高法院5月5日通过了对美国联邦刑事诉讼法第41条的修正案,新修改的法律中,法官有权颁布入侵管辖范围之外电脑的许可。允许联邦地区法院法官签发搜查令,使联邦调查局(FBI)有权“访问”其司法管辖区以外、甚至海外的任何一台计算机。
由于这是在美国司法部要求苹果公司协助解密手机屡遭拒绝的背景下发生的,这一法规修正案引起了广泛关注。舆论认为,这将大幅度扩大美国FBI“入侵”计算机网络的权限,给民众隐私带来重大影响。
众所周知,今年2月,美国司法部通过加利福尼亚中区联邦地区法院法官获得搜查令,要求苹果公司协助破解去年年底加州圣贝纳迪诺枪击案凶手的一部iPhone手机的密码,遭到苹果公司公开拒绝,理由是苹果公司的技术安全和保护客户隐私,为此,双方一度僵持不下。尽管联邦调查局后来高价聘请了第三方解锁才使事情得以解决,但司法部仍在纽约和波士顿等案中,继续通过寻求联邦地区法院法官的搜查令,要求苹果公司提供解密协助。
可以说,今年以来,美国司法部和联邦执法机构一直在多方寻求扩大执法权。报道称,美国最高法院首席大法官约翰·罗伯茨,已将该法规修正案提交国会审议。这一法规修正案是由一个联邦法官小组根据司法部的要求提出的。它允许联邦地区法院法官签发搜查令,使执法部门可以通过“黑客”手段进入任何一台计算机,并“收缴”其所存数据,即使这台计算机的实际位置“被通过技术手段隐藏了”。
美国司法部发言人辩称,由于技术不断变化,这一修改是必要的,因为越来越多的犯罪分子通过网络匿名方式来隐藏自己的真实身份,只有利用计算机远程搜索才能抓获这些犯罪嫌疑人。因此,扩大搜查令的有效范围是有必要的。
5月13日,据国外媒体报道,FBI卷入了一场与相关的黑客及恶意跟踪定位软件事件,被告方是一个名叫Playpen的涉嫌儿童色情的网站。此次涉及的安全漏洞主要是Tor浏览器,该浏览器基于火狐源代码。在发现源代码安全漏洞之后,FBI没有直接封锁Playpen网站,而是使用恶意软件跟踪Playpen的用户。目前,华盛顿州的法官已经批准一位被告方的律师对该恶意软件进行检查,并且FBI 必须在二月前交出恶意代码。
事实上,20年来,FBI一直在实施监控,使用复杂工具大规模收集个人信息,其中包括美国公民的信息。但是关于FBI收集个人信息的详情至今为止不得而知,原因是搜查证往往无法提供关于窃听技术的详细信息,而辩护律师并不一直都在挑战FBI。
不过Wired网站依然收集了一些FBI多年来所进行的入侵操作。最早始于20世纪80年代。Carniovre是FBI在 1998年在获得互联网服务提供商许可后开始安装的一款流量窃取工具。为了应对早期形式的加密通信,美国政府推出了需要被手动安装在目标计算机中的键盘记录软件。该工具首次用于1999年,当时是为了窃取暴徒头目Nicodemo Salvatore Scarfo, Jr.的PGP加密密钥。
2001年,FBI推出了“魔法灯笼(Magic Lantern)”工具。它是新一代键盘记录器,能够被远程安装。它会记录击键次数以及网络浏览历史、用户名、密码以及面向互联网的端口。2009年,Wired进行的一项调查显示,FBI拥有一款名为CIPAV的工具,可收集电脑IP和MAC地址、注册信息、用户名和被访问的最后一个URL。
在以上提及的工具中,其中有一些不免会收集到属于个人而非嫌疑人的信息,而且对于这些监控行动的监控程度也无从得知。
“这个修正案会对美国人的隐私和政府进行远程监控搜查的权力范围造成重大影响。”俄勒冈州民主党参议员Ron Wyden在目前的一则声明中说道。如果国会不采取行动,第41条的修正案就会在12月立即生效,尽管科技公司们和民权组织认为修正案会将扩大FBI的权力,使FBI能够对计算机网络进行大规模入侵。给法规本身带来了“实质性”的变化,与美国宪法有关规定发生冲突,应当在国会进行讨论。
Google和美国民权同盟这样的民权组织称,修正案违反了美国宪法中对不当搜查的保护。谷歌执法和信息安全部门主管理查德·萨尔加多指出,法规的变化将会“引发关于宪法、法律和地缘政治等一系列极其复杂的问题”。美国国会民主党参议员罗恩·怀登也对法规的修改表示强烈反对,称这会“对美国民众的隐私带来重大影响”。
·允许联邦地区法院法官签发搜查令,使联邦调查局(FBI)有权“访问”其司法管辖区以外、甚至海外的任何一台计算机。
·20年来,FBI在一直在实施监控,使用复杂工具大规模收集个人信息,其中包括美国公民的信息。
2016年伊始,美国网络空间动作频频,据业内专家分析,美国网络战力量建设按预期顺利落实,美已按捺不住做世界“网络警察”的冲动,俨然进入网络“准战争”状态。梳理最近媒体公开消息,专家总结其症状表现主要有几点。
其中之一,是优化网络战争体系结构,升级、设置网络空间司令部、网络安全促进委员会等重要机构。继去年成立情报中心之后,今年2月17日,美国总统奥巴马宣布任命前白宫国家安全事务助理多尼隆担任网络安全促进委员会主席,新委员会的主要任务是帮助联邦政府、私营企业和公民个人改善网络安全环境,为提升美国长期网络安全提供一份“路线图”。4月5日,美国防部部长卡特提出网络空间司令部升级计划。
其中之二,是抢占使用网络战力量的法理优势,通过司法起诉和授权法案等方式形成威慑力。正是上述的美国最高法院批准一项法规修正案,允许联邦地区法院法官签发搜查令,使联邦调查局(FBI)有权“访问”其司法管辖区以外、甚至海外的任何一台计算机。这是继2015年4月1日奥巴马授权对网络攻击实施制裁,2016年3月22日3名叙利亚黑客受到美国司法部指控,25日公布对伊朗7名黑客颁发网络通缉令之后的又一次司法行为。可以看出美国发动网络战争的法理准备一直没有停止。
如果国会两院通过,该法规修正案将于今年12月自动生效。舆论分析认为,国会否决的可能性不大。事态如何发展,本刊将持续关注。