211service.com
Come una reazione eccessiva al terrorismo può danneggiare la sicurezza informatica
Molti fallimenti di sicurezza tecnologica di oggi possono essere ricondotti a fallimenti di crittografia. Nel 2014 e nel 2015, hacker senza nome, probabilmente il governo cinese, hanno rubato 21,5 milioni di file personali di dipendenti del governo degli Stati Uniti e altri. Non avrebbero ottenuto questi dati se fossero stati crittografati.
Molti furti di dati criminali su larga scala sono stati resi più facili o più dannosi perché i dati non erano crittografati: Target, T.J. Maxx, Heartland Payment Systems e così via. Molti paesi stanno intercettando le comunicazioni non crittografate dei propri cittadini, alla ricerca di dissidenti e altre voci che vogliono mettere a tacere.
Alcuni leader delle forze dell'ordine hanno proposto di aggiungere backdoor ai dati crittografati per consentire l'accesso alle indagini autorizzate dal tribunale, sostenendo che ciò impedirà a criminali o terroristi di diventare oscuri, come ha affermato il direttore dell'FBI James Comey in un discorso del 2014 della Brookings Institution (Going Dark: Tecnologia, privacy e sicurezza pubblica sono in rotta di collisione?). Ma questo approccio non farà che aggravare i rischi.
Non possiamo costruire un sistema di accesso che funzioni solo per persone con una certa cittadinanza o una particolare moralità, o in presenza di uno specifico atto giuridico. Se l'FBI può intercettare i tuoi messaggi di testo o accedere al disco rigido del tuo computer, possono farlo anche altri governi. Così possono i criminali. Così possono i terroristi. Se vuoi capire i dettagli, leggi un documento del 2015 coautore del professore del MIT Hal Abelson, intitolato Keys Under Doormats: Mandating Insecurity by Requiring Government Access to All Data and Communications.
Il dibattito sull'opportunità di accedere a messaggi crittografati e altri dati da parte delle forze dell'ordine è riemerso alla luce degli attacchi terroristici di Parigi e altri. Ma è una scelta falsa dire che puoi avere privacy o sicurezza. La vera scelta è tra avere meno sicurezza e avere più sicurezza. Naturalmente, criminali e terroristi hanno usato - stanno usando, useranno - la crittografia per nascondere la loro pianificazione alle autorità, proprio come utilizzeranno i servizi e le infrastrutture della società: automobili, ristoranti, telecomunicazioni. In generale, riconosciamo che queste cose possono essere usate sia da persone oneste che disoneste. La società prospera comunque, perché gli onesti sono così più numerosi dei disonesti.
Il tecnico della sicurezza Bruce Schneier è l'autore più recentemente di Data e Golia: le battaglie nascoste per raccogliere i tuoi dati e controllare il tuo mondo.