3 Minutes
Kõik algas telefoni varukoopiast. Mitte läbiotsimisest. Mitte tunnistusest. Lihtsalt iCloudi kontost, mis hoidis vaikselt piisavalt digitaalseid jälgi, et aidata Brasiilia ametivõimeil paljastada laiaulatuslik raha pesemise võrgustik, mis oli seotud ebaseaduslike hasartmängude, narkokaubanduse, tühifirmade ja kuulsuste nimesid kasutavate rahavoogudega.
Brasiilia politsei arreteeris esmalt raamatupidaja Rodrigo Morgado kahtlustatava ebaseadusliku panustamise ja rahvusvahelise narkotegevuse uurimise käigus. Kuid kui uurijad said ligipääsu tema iCloudi varukoopiale, laienes juhtum kiiresti. See, mida nad leidsid, ei olnud kõrvalmärkendus. See oli palju suurema operatsiooni selgroog. Politsei sõnul liikus selle kaudu üle 320 miljoni dollari läbi võltsettevõtete, krüptovaluuta, offshore-ülekannete, looside, volitajate ja panustamisskeemide labürindi.
Tagajärjed olid kohesed. 9to5Maci tsiteeritud aruannete järgi põhjustas avastus 39 ajutist vahistamismäärust ja 45 läbiotsimis- ja konfiskeerimismäärust kaheksas Brasiilia osariigis ja föderaaldistriktis. Ühes kaupa aitas pilvevarukoopia õiguskaitseorganitel siduda pangaandmeid, lepinguid, sõnumeid, kviitungeid, ettevõtte registreeringuid ja õigusdokumente, mida oleks käsitsi oluliselt raskem kokku liita.
See digitaalne jälg oli eriti väärtuslik, sest see sidus tühifirmad mõjutajate, muusikute ja teiste avaliku elu tegelastega, keda väidetavalt kasutati raha liikumise varjamiseks. Arreteeritute hulka kuulusid muusikud MC Ryan SP ja MC Poze do Rodo ning mõjutajad Raphael Sousa Oliveira ja Chrys Dias. Uurimisega seotud läbiotsimiste käigus konfiskeerisid ametivõimud ka luksusautosid, kellasid, ehteid, relvi, sularaha, dokumente ja elektroonikaseadmeid.
G1 teatas, et Morgado oli usaldanud iCloudi turvalisust ja see usaldus aitas uurijatel organisatsiooni kaardistada. Praktiliselt pakkus varukoopia politseile lihtsa viisi materjalide ristviitamiseks, mis tavaliselt asuvad eraldi andmesalmides. Sõnumid. Finantsandmed. Lepingud. Suhted. Nimed. Muster ilmnes, sest tõendid olid kõik olemas, oodates pilves.
Nüüd liigub juhtum uude faasi. Ametnikud on saanud uued määrused uurida operatsioonis konfiskeeritud seadmetesse salvestatud andmeid ning neid seostatud iCloudi ja Google Drive'i kontosid. Kui leitakse veel varukoopiaid, võivad uurijad saada veelgi selgema pildi sellest, kuidas väidetav võrgustik tegutses.

Apple, õiguskaitse ja pilveprivaatsuse piirid
Apple on kaua väitnud, et järgib seaduslikke valitsusettekirju iCloudi varukoopiaandmete osas ning ettevõtte turvadokumentatsioon selgitab, mida saab kohtukutse või määruse alusel üle anda. Mõnel juhul hõlmab see iCloudi teenusevõtmeid, mida saab kasutada teatud varundatud sisu avamiseks.
Samas on Apple kehtestanud tugevad piirid selle osas, et ehitada oma seadmetesse või teenustesse krüpteerimise tagauksi. See seisukoht on teinud ettevõttest tiheda vaidluste keskme privaatsusküsimustes, eriti kui õiguskaitseorganid väidavad, et tugevam krüpteerimine võib uurimiseid raskendada.
Kuulsaim konflikt toimus 2016. aastal, kui FBI palus Apple'il aidata avada ühte San Bernardinos kasutatud iPhone'i. Apple keeldus looma kohandatud tarkvara, mis nõrgestaks seadme kaitset, hoiatades, et see seab ohtliku pretsedendi iga kasutaja jaoks.
Juurdepääsu küsimuse vastuolud on sellest ajast vaid teravnenud. 2022. aastal tutvustas Apple Advanced Data Protectioni, funktsiooni, mis laiendab otsast lõpuni krüpteerimist rohkematele iCloudi andmete kategooriatele. Selle süsteemi alusel suudavad failid dekrüpteerida ainult usaldatud seadmed. Apple nimetas seda oma kõrgeimaks pilveturbe tasemeks.
Pole üllatav, et FBI ei olnud rahul. Agentuur teatas, et on sügavalt mures kasutajatele ainuüksi juurdepääsu krüpteerimise mõju pärast, väites, et see võib piirata uurimisi küberkuritegevuse, laste vastu suunatud vägivalla, organiseeritud kuritegevuse, narkokaubanduse ja terrorismi osas. Suurbritannias keelas Apple hiljem Advanced Data Protectioni pärast seda, kui ta keeldus looma krüpteerimise tagauksi.
Tasakaal on õrn ja pidevalt muutuv. Apple ütleb, et täidab seaduslikke korraldusi, kuid mitte hinnaga, et nõrgestada kõigi oma toodete kasutajate turvalisust. Brasiilia juhtum on terav meeldetuletus, et pilvevarukoopiad võivad olla nii privaatsuse kaitsvahend kui ka võimas uurimistööriist. Mõnikord on nad samaaegselt mõlemad.
Comments
No comments yet.
Leave a Comment