Ron Wyden สว.สหรัฐฯ (พรรคเดโมแครต รัฐโอเรกอน) ส่งจดหมายถึงอัยการสหรัฐฯ ขอให้มีการเปิดเผยถึงข้อมูลที่รัฐบาลต่างๆ ขอข้อมูล notification จากทั้งแอปเปิลและกูเกิล
Wyden ระบุว่าได้ข้อมูลว่ารัฐบาลอื่นนอกจากสหรัฐฯ ก็ขอข้อมูลเช่นนี้จากทั้งสองบริษัทเช่นกัน แต่เมื่อขอข้อมูลทั้งสองบริษัทไปแล้วกลับได้คำตอบว่าไม่สามารถพูดถึงคำขอนี้ได้ เพราะถูกห้ามโดยรัฐบาลสหรัฐฯ
แม้ว่าแอปต่างๆ อาจจะเข้ารหัส และเชื่อมต่อกับเซิร์ฟเวอร์แบบเข้ารหัส แต่แอปแทบทั้งหมดก็ต้องใช้บริการ Push Notification Service ของแอปเปิล หรือ Firebase Cloud Messaging ของกูเกิล ดังนั้นเซิร์ฟเวอร์ของทั้งสองบริษัทจะเห็นข้อความที่อาจจะไม่ได้เข้ารหัสแบบ end-to-end เช่นบางส่วนของแชตที่ส่งมาใน Notification
ทั้งสองบริษัทมีรายงานความโปร่งใส รายงานถึงคำขอต่างๆ ของรัฐบาลที่เคยขอให้เปิดเผยข้อมูล อย่างไรก็ตามหากเป็นคำขอด้านความมั่นคง รัฐบาลต่างๆ มักมีกฎหมายห้ามบริษัทเหล่านี้ยอมรับหรือปฎิเสธว่าเคยส่งข้อมูลให้
แอปเปิดแจ้งกับ Reuters ว่าก่อนหน้านี้เคยถูกรัฐบาลสหรัฐฯ สั่งห้ามพูดถึงคำขอเหล่านี้ แต่ในเมื่อจดหมายของ Wyden เปิดเผยต่อสาธารณะแล้วก็จะเพิ่มส่วนนี้เข้าไปในรายงานความโปร่งใสต่อไป
ที่มา - Reuters, Document Cloud
Comments
อ้าวตอนแรกคิดว่า MS นี้สายรัฐบาลคนเดียวสรุปเป็นความมั่นคงหมด 5555+
สว.สหรัฐ น่าจะกุข่าวนะครับ
ตาม Web Push protocol
Push message มันต้องเข้ารหัสก่อน แล้วส่งไปให้ให้ Push service (คนละอันกับ Firebase Cloud Messaging อันนี้น่าจะเป็นตัว forward)
ไม่งั้น API service จะเอา private key ที่ไหน encrypt ส่งไปให้ Push service ล่ะ
ถ้า mobile นี่ผมไม่แน่ใจฝั่ง iOS แต่ Firebase นี่ไม่ได้ encrypt แบบ end-to-end นะครับ ต้องใช้ lib ภายนอกเอง
lewcpe.com, @wasonliw
ผมไประลึกชาติมาแล้ว (เมื่อก่อนเคยใช้ Push API ของ firebase)
มันส่ง message ไม่เข้ารหัสไปให้ firebase service จริงๆ
มันยังมี NSA หน่วยงานแฮกแบบถูกกฏหมายด้วยนะ
เป็นแบบนี้ทุกชาติแหละ
Apple Google จะโดนแบนไม่ให้เข้าถึงเทคโนโลยีใหม่ๆ
ของสหรัฐแน่ๆ
แต่เราจะได้เห็นข่าวแบบนี้จากฝั่งจีนบ้างไหมนะ ?
แอปเปิลแจ้งกับ