Apple desistiu de plano para criptografar backups após reclamações do FBI, dizem fontes

O longo conflito sobre segurança entre os investigadores e o desejo das empresas de tecnologia pela privacidade dos usuários voltou aos holofotes na semana passada, quando o procurador-geral dos EUA, William Barr, pediu publicamente para a Apple desbloquear dois iPhones usados por um oficial da Força Aérea Saudita que matou três norte-americanos em uma base naval de Pensacola, Flórida, no mês passado.

Compartilhar:

A Apple desistiu de seus planos para permitir que usuários do iPhone criptografem totalmente os backups de seus dispositivos no serviço iCloud, depois que o FBI reclamou que a medida prejudicará suas investigações, disseram seis fontes familiarizadas com o assunto à Reuters.

 

A decisão da gigante de tecnologia, há cerca de dois anos, não foi relatada anteriormente. Ela mostra o quanto a Apple está disposta a ajudar as autoridades e agências de inteligência dos EUA, apesar de enfrentar uma disputa mais dura com o governo e se apresentar como defensora dos dados de seus clientes.

O presidente dos EUA, Donald Trump, acusou a Apple no Twitter de se recusar a desbloquear telefones usados por “assassinos, traficantes de drogas e outros elementos criminosos violentos”. Senadores republicanos e democratas fizeram discursos semelhantes em uma audiência de dezembro, ameaçando passar uma lei contra a criptografia de ponta a ponta, citando evidências irrecuperáveis de crimes contra crianças.

De fato, a Apple entregou os backups do iCloud do assassino no caso Pensacola e disse que rejeitou a caracterização de que “não forneceu assistência substancial”.

Um porta-voz da Apple se recusou a comentar sobre como a empresa lidou com o problema de criptografia ou sobre os conflitos que teve com autoridades. O FBI não respondeu aos pedidos de comentários sobre o assunto.

Mais de dois anos atrás, a Apple disse ao FBI que planejava oferecer aos usuários criptografia de ponta a ponta ao armazenar seus dados no iCloud, de acordo com um atual e três ex-funcionários do FBI e um atual e um ex-funcionário da Apple.

Segundo esse plano, projetado principalmente para impedir hackers, a Apple não teria mais uma chave para desbloquear os dados criptografados, o que significa que não seria capaz de entregar material às autoridades de forma legível, mesmo sob ordem judicial.

Em conversas particulares com a Apple logo depois, representantes do FBI se opuseram ao plano, argumentando que isso os negaria os meios mais eficazes para obter evidências contra suspeitos que utilizam o iPhone, disseram fontes do governo.

Quando a Apple falou em particular ao FBI sobre seu trabalho em segurança no ano seguinte, o plano de criptografia de ponta a ponta havia sido cancelado, de acordo com as seis fontes. A Reuters não conseguiu determinar por que exatamente a Apple abandonou o plano.

“O jurídico matou o plano, por razões que você pode imaginar”, disse outro funcionário da Apple, sem nenhuma menção específica do motivo pelo qual o plano foi retirado ou se o FBI foi um fator na decisão.

“Eles decidiram que não iriam mais cutucar o urso”, disse a pessoa, referindo-se à batalha judicial da Apple com o FBI em 2016 pelo acesso a um iPhone usado por um dos suspeitos em um tiroteio em massa em San Bernardino, Califórnia.

A Apple recorreu de uma ordem judicial para desbloquear um iPhone para o FBI. O governo desistiu do processo quando encontrou um terceiro que poderia invadir o telefone, uma ocorrência comum nas investigações do FBI.

Dois dos ex-funcionários do FBI, que não estavam presentes nas negociações com a Apple, disseram à Reuters que parece que os argumentos do FBI de que os backups fornecem evidências vitais em milhares de casos prevaleceram.

Depois que a decisão foi tomada, os 10 especialistas no projeto de criptografia da Apple – chamados de Plesio e KeyDrop – receberam ordens para parar de trabalhar na iniciativa, disseram três pessoas familiarizadas com o assunto à Reuters.

Da Agência Reuters

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Caso Vercel: IA vira vetor de ataque e expõe risco sistêmico em frameworks web

Violação via Inteligência Artificial de terceiros amplia riscos na cadeia de suprimentos e revela falta de visibilidade sobre dependências críticas
Security Report | Overview

Pesquisa detecta novo ataque de roubo de dados por financiamento de veículos

Ataque identificado pela Tempest explora a busca por emprego no setor de logística para roubar dados e realizar biometria facial...
Security Report | Overview

Pix evolui na devolução de valores, mas enfrenta desafio da manipulação humana

Aprimoramento do ressarcimento pós-fraude expõe a necessidade urgente de novas estratégias preventivas contra a engenharia social
Security Report | Overview

Relatório detecta 309 bancos de dados de organizações brasileiras expostos

No Mês da Mentira, estudo Digital Footprint Intelligence revela que violações de redes brasileiras se tornam moeda de troca para...