Australische encryptie-busting Bill dodelijk gebrekkig: Speciale VN-Rapporteur

0
164

Nul

cyber-world-map.jpg
(Beeld: Getty Images/iStockphoto)

De Speciale vn-Rapporteur voor het recht op privacy heeft genoemd voor Australië Bijstand en Toegang Bill aan de kant geschoven worden, en een nieuwe benadering voor het aanpakken van de uitdagingen van de wet handhaving van het gebruik van encryptie.

“De Bijstand en de Toegang Bill is waarschijnlijk niet haalbaar in sommige opzichten, en is een onnodige schending van de fundamentele vrijheden in de andere,” Cannataci schreef in een inzending [PDF] om de Parlementaire paritair Comite voor de inlichtingen-en veiligheidsdiensten. “De doelstellingen geen rechtvaardiging vormen voor een gebrek aan rechterlijke controle, of onafhankelijk toezicht, of de uiterst verontrustend gebrek aan transparantie.

“Dit Wetsvoorstel moet worden opzij gezet. Het is dodelijk gebrekkig.”

Cannataci zei dat het Wetsvoorstel is een voorbeeld van “een slecht ontworpen nationale veiligheid maatregel is, die is gelijk als een gevaar kunnen vormen voor de veiligheid als het niet”, en dat het technisch de vraag of deze doelen kan bereiken zonder het introduceren van kwetsbaarheden.

De Speciale Rapporteur afwijzend van het toezicht en de transparantie van maatregelen in het Wetsvoorstel, met name het ontbreken van rechterlijke controle en de mogelijkheid voor de hoofden van de agentschappen voor het goedkeuren van acties door hun eigen mensen.

“Het wordt beweerd dat ‘De mensen die het innemen van deze posities zijn vertrouwde uitoefenen geschikt oordeel over de gepastheid van de aanvragen en goed uitgerust om te overwegen de redelijkheid en de proportionaliteit van eventuele eisen”,” Cannataci schreef.

“Terwijl hartverwarmend dat zulk een staat van vertrouwen bestaat in Australië, meer vertrouwen zou worden gegenereerd in de binnenlandse en internationale kwartalen als de wetgeving van een onafhankelijk mechanisme dat controleert juiste gedrag en het gebruik van verregaande macht door beleidsmakers.”

Moet lezen: Waarom Australië is snel aan het ontwikkelen van een technologie op basis van de rechten van de mens probleem (TechRepublic)

Cannataci weerklonk zorgen dat een gebrek aan privacy bescherming in Australië kon zien dat de natie gebruikt worden als een leidraad voor andere landen gegevens te verzamelen.

“In de afwezigheid van een verbod op of onafhankelijk toezicht tot goedkeuring van een dergelijke aanvragen is het van belang om vast te stellen overtuigend dat Australië niet steeds een ‘der vollers’ van internationale verzoeken om gegevens,” zei hij.

Op het technische front, de Speciale Rapporteur zei het “zeer twijfelachtig” of de toegang tot de gecodeerde inhoud zou kunnen worden beperkt tot één apparaat.

“Er zijn technische problemen rond de veronderstelling dat het mogelijk is om te bevatten een probleem met een apparaat of de apparaten die zijn gekoppeld aan een persoon,” zei hij. “Het sterke gevoel is dat uiteindelijk van invloed zou zijn op alle gebruikers van dat product en leiden tot zwakkere veiligheid voor iedereen.”

Het spreken van vorige week, Directeur-Generaal van de Veiligheid op de Australian Security Intelligence Organisation (ASIO) Duncan Lewis zei permanente monitoring zou niet vallen onder de auspiciën van de Bijstand en de Toegang Bill.

Zie: De race naar de ondergang van het internet is bij ons

“Om ons in staat te stellen om door middel van de codering en te begrijpen wat de inhoud is achter de communicatie, het is heel belangrijk, we hebben de hulp van het bedrijf — niemand zou het beter zijn op de hoogte van hoe het systeem werkt dan het bedrijf zelf — maar belangrijker nog is het niet systemisch, heeft geen blijvende tijd, is het niet een breedte van — het is niet alomtegenwoordig in de hele gemeenschap, het is heel specifiek,” zei Lewis.

Onder de voorgestelde wet, Australische overheid zou in staat is om drie soorten berichten:

Technische Bijstand Mededelingen (TAN), verplicht kennisgevingen voor een communicatie-dienstverlener gebruik te maken van een onderschepping functie die ze al hebben; zijn Technische Bekwaamheid-Kennisgevingen (TCN), die zijn verplichte kennisgevingen voor een mededeling van provider aan het bouwen van een nieuwe onderschepping vermogen, zodat het kan voldoen aan volgende Technische Bijstand Kennisgevingen en Technische Bijstand Aanvragen (TAR), die zijn beschreven in de door de deskundigen als de gevaarlijkste van alle.

Volgens de voorgestelde wetgeving, Lewis zou kunnen goedkeuren aanvragen en hulp kennisgevingen voor ASIO.

In overleg over het Wetsvoorstel, een aantal inzendingen hebben gepleit voor meer gerechtelijk toezicht en voor bescherming van de bestaande voor de afgifte van tcn ‘ s worden uitgebreid tot TANs en Teer.

Het Kantoor van de Australian Information Commissioner (OAIC) specifiek gevraagd voor het gerechtelijk toezicht en weigeren van zwakke punten te worden uitgebreid tot vrijwillige verzoeken om bijstand, met name in het geval van kleine aanbieders die niet over de middelen beschikbaar om te bepalen of het voldoen aan een TEER zou invoering van een structurele zwakte.

“Deze wet beroep doen op de uitzonderingen op de Australië Privacy Principles,” de OAIC zei.

De ASIO-chef zei dat, hoewel hij kan het probleem van een KLEURTJE, en zou alleen behoeft de goedkeuring van de procureur-generaal voor een TCN, vaak een warrant zou al in de plaats.

“De enige keer dat de procureur-generaal [zou] een beroep worden gedaan op een manier dat vergelijking [in de afgifte van een TAN] zou worden als het verzoek om bijstand die betrokken zijn ons dan op zoek naar de inhoud,” zei hij. “Maar om je de waarheid vertellen, meestal gebeurt het andersom: We zouden krijgen van de warrant voor de inhoud, en dan ontdekken dat we hadden om de aanpak van het bedrijf dat de toegang tot de inhoud.”

Verwante Dekking

Er is ‘bigger fish to fry’ dan anti-encryptie wetten: Telstra veiligheidschef

Wat cyber crimefighters echt nodig zijn betere internationale samenwerking en snellere toegang tot het IP-adres gegevens, niet voor de inhoud van de versleutelde data communicatie, volgens Jacqueline McNamara.

Australië ‘ s anti-encryptie wetgeving er niet in slaagt de rechten van de mens betreft: het Comité

Het Australische Parlement de eigen waakhond van de mensenrechten commissie heeft vastgesteld dat in een reeks van problemen met de Bijstand en de Toegang Bill 2018, en is ‘het zoeken naar aanvullende informatie’.

Dutton frames Encryptie Bill debat over de strijd tussen de bescherming van Silicon Valley of de bescherming van de Australiërs

De australische Minister van binnenlandse Zaken, Peter Dutton vorderingen van het Wetsvoorstel is al afgezwakt, en de Arbeid moet ondersteunen.

De australische industrie en tech groepen verenigen om te vechten encryptie-busting Bill

De nieuwe mega-groep heeft een beroep op Canberra sloot haar push to force technologie bedrijven te helpen bij het doorbreken in hun eigen systemen.

Encryptie verzonden Factuur om een gezamenlijke commissie met drie week indiening venster

Vers van haasten de wetgeving in het Parlement, de regering zal de ram zijn wetgeving door de Parlementaire paritair Comite voor de inlichtingen-en veiligheidsdiensten.

Binnenlandse Zaken maakt veranderingen in de codering, Factuur, zonder het aanpakken van de belangrijkste problemen

Dienstverleners hebben nu een verdediging te gebruiken als ze nodig zijn om de wet te overtreden van een andere natie, en de publieke inkomsten bescherming clausule is verwijderd.

Verwante Onderwerpen:

Australië

Beveiliging TV

Data Management

CXO

Datacenters

0