AfterDawn logo

Europol vetoaa teknologiayhtiöihin: Poistakaa vahva salaus käytöstä

Petteri Pyyny Petteri Pyyny

Euroopan maiden poliisiviranomaisten yhteenliittymä, Europol, on julkistanut virallisen, avoimen pyynnön teknologiayhtiöille, jotta ne lopettaisivat ns. päästä-päähän -salauksen käytön viestisovelluksissaan.

Päästä-päähän -salaus eli E2EE (end-to-end encryption) on käytössä kaikissa tärkeimmissä viestisovelluksissa: se löytyy sekä WhatsAppista että Signalista ja nyttemmin myös Metan Messengeristä.

Päästä-päähän -salauksessa viestiliikenne kulkee salattuna siten, että vain ja ainoastaan se vastaanottaja, jolle viesti on tarkoitettu, pystyy avaamaan salatun viestin. Eli käyttäjän lähettäessä WhatsApp-viestin, viesti salataan jo lähettäjän puhelimella ennen sen siirtymistä nettiin. Se kulkee koko matkan, vahvasti salattuna, aina vastaanottajan puhelimelle saakka. Siellä vastaanottajan WhatsApp osaa avata salauksen ja näyttää vastaanottajalle viestin sisällön.

Eli vaikka viesti kaapattaisiinkin matkan varrella sen kulkiessa tiedon valtateitä pitkin, sitä ei pystytä nykyisellä tunnetulla teknologialla avaamaan luettavaan muotoon.


Ja tämä nyppii viranomaisia pahasti. Europol, Euroopan maiden poliisijohto sekä Iso-Britannian poliisiviranomaiset vaativat yhdessä vahvan salauksen kieltämistä (PDF).

Lausunnon mukaan viranomaisten pitäisi pystyä valvomaan verkon viestiliikennettä. Perusteluina käytetään vakavien rikosten ja terrorismin ehkäisyä.

Euroopan poliisiviranomaiset ovat ajaneet asiaa jo pidemmän aikaa: vuosi sitten alkoi ns. CSAM -lainsäädännön eteneminen, joka kieltäisi vahvan salauksen Euroopan Unionissa. Britannia, joka ei enää kuulu EU:hun, on pyrkinyt ajamaan samanlaista lakia läpi sielläkin.

Jo tuolloin paljastui, että Europol haluaisi alkaa seuraamaan kaikkea viestiliikennettä, tekoälyn ja manuaalisen tarkastelun avulla - ilman erillisiä, rasittavia oikeudelta haettavia lupia.

Koska lakiesitykset ovat pysähtyneet ainakin toistaiseksi kuin seinään, vetoavat poliisiviranomaiset nyt teknologiayhtiöihin vahvan salauksen poistamiseksi.

Näin tuskin tulee tapahtumaan, sillä mm. Signal on kertonut hyvin selkeästi miksi vahvan salauksen kieltäminen olisi todella typerä temppu. Rikolliset voivat siirtyä käyttämään kiellettyjä, vahvaa salausta tarjoavia viestisovelluksia - vaikkapa tämän päivän WhatsAppin versiota - ja ainoaksi kärsijäksi jäävät tavalliset ihmiset, joiden oikeus yksityisyyteen katoaa.

Myöskään Euroopan tietosuojavaltuutettu ei kannata vahvan salauksen murtamista tai kieltämistä.

KOMMENTOI

Haluatko kommentoida tätä artikkelia?
Kirjaudu sisään tai Luo uusi käyttäjätunnus.