De Britse overheid heeft Apple naar verluidt in het geheim opdracht gegeven om toegang te verlenen tot versleutelde gebruikerscontent die in iCloud is opgeslagen. Het zou om een eigen algemene backdoor gaan, niet alleen om het aanleveren en ontsleutelen van specifiek materiaal.
Betrokkenen melden tegenover The Washington Post dat het gaat om een bevel op basis van de Investigatory Powers Act van 2016, een wet die inlichtingen- en opsporingsdiensten bevoegdheden geeft voor surveillance. Naar verluidt wil Apple niet aan het bevel voldoen. Het bedrijf kan in beroep gaat bij een 'geheime technische jury' en een rechter. Volgens de krant kan Apple gedurende dit beroepsproces geen uitstel krijgen om aan het bevel te voldoen. Dit zou betekenen dat het bedrijf tot die tijd toegang aan de Britse overheid moet geven of moet stoppen met versleutelde clouddiensten in het betreffende land. Overigens is het bestaan van het bevel niet bevestigd door een officiële bron; het openbaren van deze informatie is volgens de krant al strafbaar.
Het Verenigd Koninkrijk eist volgens andere bronnen van The Washington Post niet alleen in het thuisland toegang tot versleutelde content, maar ook van gebruikers in onder meer de Verenigde Staten. Een voormalige beveiligingsadviseur van het Witte Huis zegt dat dit inderdaad ook geëist werd onder het bevel.
Apple uitte eerder al kritiek op de Britse overheid vanwege vergelijkbare surveillance-eisen. Begin 2024 werd gesproken over een aanpassing van de Investigatory Powers Act, zo merkt The Verge op, waarna Apple stelde: "Er is geen reden waarom de overheid van het Verenigd Koninkrijk de autoriteit zou moeten hebben om voor iedereen ter wereld te beslissen of zij gebruik zouden moeten kunnen maken van de beveiligingsvoordelen van end-to-endencryptie."
Het bedrijf biedt sinds 2022 versleutelde iCloud-opslag en andere diensten aan via de instelling Advanced Data Protection. Gebruikers die voor deze opt-infunctie kiezen worden ervan verzekerd dat alleen zij toegang hebben tot de versleutelde bestanden en Apple en externe partijen dus niet. Een backdoor zou dit principe ondermijnen.
De Investigatory Powers Act wordt door critici in het Verenigd Koninkrijk ook de Snooping Charter genoemd, wat zoiets betekent als 'spionagevoorrecht'. Onder de wet heeft de Britse overheid verregaande rechten om informatie te verzamelen, wat regelmatig leidt tot kritiek. Een rechter oordeelde in 2017 bijvoorbeeld dat het vereisen van het opslaan van communicatiegegevens door mobiele providers onrechtmatig was. Ook noemde het Europese Hof voor de Rechten van de Mens de wet deels in strijd met mensenrechten. Apple verzette zich onlangs eveneens tegen de wet en dreigde te stoppen met het aanbieden van FaceTime en iMessage in het Verenigd Koninkrijk.
Source: Tweakers.net