Storbritanniens regerings spooks vill gå med i krypterade chattar och samtal som en osynlig avlyssna

Eftersom stora teknikföretag i USA som Apple, Google och Facebook befinner sig i rampljuset över olika säkerhets- och integritetssnabb, letar regeringens spooks i Storbritannien för att utnyttja kritiska brister som gruppen FaceTime-bugg som en funktion, i hopp om att lyssna hemligt på krypterade meddelandechatt och FaceTime-samtal.

American Civil Liberties Union (ACLU) sade på fredag ​​att Storbritanniens regeringskommunikationshuvudkontor (GCHQ) vill att Apple och andra tekniska leverantörer i hemlighet ska lägga till brottsbekämpning till krypterade chattar och samtal under vad som heter Ghost-förslaget.

GCHQ-tjänstemän föreslog nyligen att myndighetsagenter skulle kunna injicera dolda deltagare i säkra meddelandetjänster. Skrivet av GCHQ: s Ian Levy och Crispin Robinson rekommenderar det att man institutionaliserar ett opålitligt användargränssnitt när regeringen vill spionera på en konversation.

Blogginlägget citerar Robinson och Levy som argumenterar för att det skulle vara mycket lättare för spioner att utnyttja sårbarheter som det massiva Group FaceTime-sekretessfelet som en slags bakdörr än att försöka bryta stark kryptering som dessa tjänster använder.

Det är relativt enkelt för en tjänsteleverantör att tyst lägga till en brottsdeltagare i en gruppchatt eller -samtal. Tjänsteleverantören kontrollerar vanligtvis identitetssystemet och bestämmer så verkligen vem som är vilka och vilka enheter som är involverade - de är vanligtvis involverade i att introducera parterna till en chatt eller samtal.

I en lösning som denna talar vi normalt om att undertrycka en avisering på en måls enhet och eventuellt de de kommunicerar med.

GCHQ-författarna hävdar att Ghost-förslaget ger brottsbekämpning möjlighet till wiretap-liknande kapacitet, och "du behöver inte ens röra krypteringen."

Apples systemstatussida som erkänner problem med FaceTime-gruppen.

ACLU varnade för farorna med ett sådant förslag eftersom det effektivt skulle göra någon kryptering osäker och meningslös:

Ghost-förslaget institutionaliserar ett betydligt sämre användargränssnittsfel än måndagens FaceTime-brist.

Med FaceTime-felet får den utsatta användaren åtminstone en varning om ett inkommande samtal för att veta det något händer, även om användargränssnittet felaktigt representerar situationen och bryter mot användarens förväntningar.

Med Ghost-förslaget har användaren inget sätt att ens veta att något händer som strider mot deras förväntningar.

Alla, inte bara våra brittiska läsare, bör vara oroliga för detta eftersom GCHQ är en nära övervakningspartner för Förenta staternas National Security Agency.

De två byråerna ligger i sängen tillsammans: glöm inte att GCHQ och CIA i det inte alltför långa förflutna nära samarbetade om ett massivt övervakningsprogram som gjorde det möjligt för dem att lyssna på i telefonsamtal och få tillgång till data som deras medborgare lagrar på olika molntjänster.

Vad gör du av det här, mina damer och herrar?

Berätta för oss genom att lämna din kommentar nedan.