2 pontos por GN⁺ 2025-03-06 | 5 comentários | Compartilhar no WhatsApp
  • A Apple entrou com uma ação judicial no Investigatory Powers Tribunal (IPT) do Reino Unido em resposta à ordem do governo britânico para que desative a criptografia dos dados do iCloud
  • Este é o primeiro caso apresentado ao IPT, um órgão judicial independente que analisa reclamações legais sobre ações ilegais de órgãos públicos ou agências de inteligência do Reino Unido

Controvérsia sobre criptografia entre o governo britânico e a Apple

  • O Home Office do Reino Unido exigiu que a Apple criasse um backdoor no iCloud para que as autoridades policiais possam investigar os dados de indivíduos específicos
  • A questão, discutida desde 2024, escalou de vez em janeiro de 2025, quando o Home Office emitiu à Apple uma Technical Capability Notice (TCN) com base na Investigatory Powers Act (IPA)
  • Apesar do nome “técnica”, a ordem não fornece orientações técnicas concretas à Apple e é interpretada apenas como uma exigência para disponibilizar um backdoor no iCloud
  • O Home Office se recusou a confirmar oficialmente a existência da TCN, e, de acordo com a IPA 2016, a Apple não pode divulgar os detalhes dessa ordem

Resposta da Apple: suspensão do recurso de E2EE no Reino Unido

  • Sem aceitar integralmente a exigência do governo, a Apple respondeu parcialmente desativando o recurso de Advanced Data Protection (ADP) para usuários no Reino Unido
  • Com isso, dados como backups do iCloud, fotos e notas deixam de contar com criptografia de ponta a ponta (E2EE), permitindo que a Apple forneça esses dados mediante mandado aprovado por tribunal
  • iMessage e dados de saúde continuam protegidos
  • Os dados podem ser fornecidos sem notificação ao usuário, e não há como saber se o governo acessou essas informações, a menos que surja um denunciante
  • A Apple mantém sua posição: “Não criamos backdoors nem chaves mestras, e nunca criaremos”

Polêmica sobre a política de quebra de criptografia do governo britânico

  • O Home Office tem como objetivo remover a E2EE de todas as plataformas populares de mensagens, incluindo o WhatsApp
  • O governo britânico promove essa política com base principalmente na prevenção ao terrorismo e no combate a crimes sexuais contra crianças
  • O ministro da Segurança, Dan Jarvis, afirmou que o acesso a dados por meio de TCNs ocorreria “apenas em casos excepcionais, de forma necessária e proporcional”
  • Ainda assim, seguem as preocupações de que o governo possa acessar dados de usuários de forma indiscriminada

Reações internacionais e questões legais

  • A organização de vigilância Big Brother Watch criticou a medida do governo britânico como “autoritária e absurda”, alertando que a quebra forçada da criptografia pode acabar protegendo apenas os criminosos
  • O ex-presidente dos EUA Donald Trump criticou a postura do Reino Unido em relação à Apple, comparando-a às políticas de vigilância da China
  • A diretora de Inteligência Nacional dos EUA (Tulsi Gabbard) determinou uma revisão jurídica ao expressar preocupação de que a TCN contra a Apple possa ser usada para coletar dados de cidadãos americanos
  • Isso pode configurar violação do acordo Cloud Act entre os EUA e o Reino Unido

Atualização adicional (1833 UTC)

  • O governo britânico aparentemente removeu de seu site documentos que, no passado, recomendavam que advogados, profissionais do direito e outras categorias sensíveis usassem o ADP da Apple

5 comentários

 
ndrgrd 2025-03-06

Estamos entrando na era do fim da privacidade? Há apenas alguns meses houve uma tentativa, liderada pela Espanha e por alguns países da UE, de tornar ilegal a própria criptografia de ponta a ponta. Por que as pessoas querem entregar tudo, por vontade própria, ao Big Brother?

 
sagee 2025-03-06

Se pensar se vai compartilhar as fotos da sua pasta pessoal com Xi Jinping ou com o mundo inteiro, talvez a primeira opção acabe tendo até um alcance menor de vazamento.

 
lcanon 2025-03-06

Ah, hahaha, o sarcasmo está incrível!

 
GN⁺ 2025-03-06
Comentários do Hacker News
  • Como usuário britânico do ADP, fico muito feliz que eles estejam fazendo isso. Só estou esperando para ver quanto tempo vai demorar até forçarem os usuários existentes a desativá-lo. Nesse momento, vou remover tudo do iCloud
  • Como saber se o armazenamento em nuvem da Apple já não tem um backdoor? Esta briga pode ser um teatro para justificar a visão de que o armazenamento em nuvem da Apple é seguro e livre de vigilância governamental
    • Confie, mas verifique. Se você não tem a capacidade de verificar, então não há confiança
  • "2021: nenhum caso (IPT) foi encontrado em favor dos reclamantes": <a href="https:&#x2F;&#x2F;en.wikipedia.org&#x2F;wiki&#x2F;Investigatory_Powers_Tribunal#Statistics" rel="nofollow">https://en.wikipedia.org/wiki/Investigatory_Powers_Tribunal/…;
  • Não vai haver grande mudança até que as pessoas sintam de verdade o que significa perder a privacidade
    • No Reino Unido atual, ainda há forte apoio à cruzada do governo contra a criptografia e ao fim geral da privacidade
    • Por causa da ideia de "por que eu deveria me importar, não tenho nada a esconder"
    • Leva tempo e tragédia para que as pessoas sejam educadas sobre esse problema. A tendência pode só se inverter em alguns anos ou numa década
  • Até lá, não há muito que a Apple possa fazer. Não há lei, nem apoio popular, e embora haja dinheiro, não existe plano para usá-lo para educar as pessoas
    • Levar o governo britânico ao tribunal é, por enquanto, a melhor opção. É como um enorme anúncio dizendo ao mundo: 'nós nos importamos com a sua privacidade, compre um iPhone'
  • Não acho que vá sair grande coisa disso. Pelo menos os dois maiores partidos apoiam esse tipo de backdoor em criptografia, e seja qual for a decisão do "tribunal", o Parlamento pode legislar de acordo
  • Acho que quem quiser usar criptografia deve usar seu próprio software separado dos serviços em nuvem. (Só isso pode não ser suficiente, e outras medidas de segurança também precisam ser implementadas, mas é um caminho possível)
  • Bom. Mesmo que perca, deve fazer o máximo de barulho possível antes de abandonar o mercado britânico. Talvez isso comece a mudar a percepção pública
  • Se a Apple tiver recursos suficientes, deveria abandonar o Reino Unido e encerrar isso. Se não conseguir vencer legalmente. Eu sei que é um sonho
  • Deveria mesmo. Não se pode impor um ultimato sobre algo que não beneficia ninguém além do governo
    • Espero que outras empresas afetadas por situações semelhantes também levem isso aos tribunais
  • O que o Reino Unido está fazendo com a liberdade de expressão é absolutamente vergonhoso. Fico muito feliz em ver a Apple agindo assim