Signal回应美国当局对用户数据需求传票

VSole2021-11-02 10:03:11

Signal在安全性和隐私方面享有无与伦比的声誉,得到了美国国家安全局(NSA)举报人爱德华·斯诺登(Edward Snowden)和WhatsApp创始人布莱恩·阿克顿(Brian Acton)的高度认可。

在数百起刑事调查案件中,美国当局一直在寻找各种来源的信息,包括口头证词、证据,甚至社交媒体和在线平台(包括消息应用程序)上的帖子和活动。

Facebook、Apple等公司以及各种智能手机和其他智能设备制造商不断收到美国政府的要求,以实施允许当局访问这些平台上的机密信息的机制。为了履行这些命令,WhatsApp等平台已开始发布自己的指南,即开发商提交的规则,以便将其用户的信息提供给当局。

而Signal表示,它只能提供几个时间戳,以响应它最近从加利福尼亚中区地方法院收到的用户数据陪审团的传票,根据该公司的一份报告,美国当局不断在尝试访问其服务用户的信息,考虑到该平台不存储用户信息且其服务器上不存在此类记录,所以这种操作是不可能的。

美国当局要求从Signal端到端加密的、注重隐私的通信服务中获取大量用户信息,包括目标的用户名、姓名、出生日期、照片、地址、电子邮件地址、财务信息、工作相关信息、活动日志、上网行为信息、通信记录等。

此外,Signal被要求不要将传票内容通知给用户。

“Signal仍然对你一无所知,但政府莫名其妙地继续询问,”该通信平台在一篇博客文章中指出。换句话说,Signal表示自己不知道任何用户的姓名、地址、联系人列表以及通话和消息记录。

美当局传票

在发布其法律团队收到的新传票时,Signal确认它向当局发送了与之前传票完全相同的回复:在其标识为“帐户和订阅者信息”的数据集中,Signal仅存储时间戳以识别账户何时创建时间、上次网络连接Unix时间戳和其他次要细节。

除了搜查令外,该平台还透露,针对这些请求,它连续收到四份保密命令。Signal最后提到发布命令的法院从未确认收到回复或安排听证会。该平台将继续持续工作,以维护其对用户隐私的承诺,不用说,这不会违反美国现行立法中的任何规则。

Signal的回应

Signal对美国发送的传票回应中解释说,通信服务的设计方式可以防止它窃取用户的信息或通信,并且消息和电话始终是加密的并且无法被第三方访问的。

“用户的电话和消息始终是加密的,因此除了用户及其预期收件人之外,任何人都无法共享或查看它们。同样,Signal无权访问其用户的个人资料、群组成员资格或群组数据、联系人、社交图、搜索等,”回复中写道。

因此,作为对传票的回应,Signal只提供了它可以提供的信息,即上述时间戳(账户何时创建时间、上次网络连接Unix时间戳和其他次要细节)。

时间戳法院传票
本作品采用《CC 协议》,转载必须注明作者和本文链接
为维护国家安全和配合司法执法行为的数据跨境调取需求与日俱增,现阶段的国际司法协助及执法合作等传统机制难以适应数据跨境调取更高的时效要求。
为了履行这些命令,WhatsApp等平台已开始发布自己的指南,即开发商提交的规则,以便将其用户的信息提供给当局。此外,Signal被要求不要将传票内容通知给用户。除了搜查令外,该平台还透露,针对这些请求,它连续收到四份保密命令。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
据此,合议庭对电子邮件的真实性及证据效力予以确认,认定原、被告之间的海上货运代理合同关系成立,并判决被告支付原告货运代理费、律师费等费用共计36万余元。该案判决现已生效。
2018 年 6 月,韩冰利用其管理权限和 "root "账户进入公司财务系统,删除了两台数据库服务器和两台应用服务器上的所有存储数据。此举导致链家大部分业务立即瘫痪,直接影响公司人员的工资发放等,给整个公司运行造成恶劣影响。事件不久后,链家花费 18 万元人民币恢复数据及重新构建该系统。
区块链技术具有去中心化、可追溯性和去信任化等特性,已被广泛应用于诸多领域。然而,人们往往忽略区块链自身的安全问题,较少有相关问题研究及解决方案的成果。文章着重剖析区块链所受安全威胁问题并提出其安全保护措施,从技术风险、内容风险等不同视角阐释区块链所受的安全攻击,在多个层面给出了区块链的安全保护机制,尤其对日蚀攻击防御中IP地址信用评价模型进行了思索。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
VSole
网络安全专家