Komisja Europejska może przedstawić projekt obowiązkowych backdoorów w elektronice i oprogramowaniu

22 września, 2020

W przyszłym roku Komisja Europejska może procedować nowe prawo nakazujące twórcom oprogramowania i firmom, które świadczą usługi elektroniczne, umieszczenia tzw. tylnych furtek (backdoorów) na potrzeby współpracy z policją. Obligatoryjne przepisy nie byłby nagłą zmianą kierunku do jakiego dążą niektóre kraje z Unii Europejskiej na rzecz walki z terroryzmem i pedofilią. Już w roku 2017 niemieccy urzędnicy zaproponowali przepisy, które zmusiłyby producentów elektroniki do umieszczenia „tylnych drzwi” dla służb. W ostatnich tygodniach niemiecka policja i prokuratura aktywnie informują o rozpracowywaniu międzynarodowej szajki pedofilów. Oskarżeni komunikowali się i wysyłali pornografię, w tym „handlowali” młodymi dziewczynkami (proponowali wymianę młodych osób), ukrywając się za komunikatorami, które zapewniały szyfrowanie end-to-end.

Podobne prawo działa w Australii od roku 2019. Ustawa „Assistance and Access Bill” nakazuje firmom działającym legalnie na terenie Australii, a także firmom świadczącym usługi na terenie Australii, „obchodzenia” szyfrowania komunikacji i przekazania danych organom ścigania, jeśli tego zażądają.

Pedofile korzystali z szyfrowania end-to-end

Policja z Bergisch Gladbach prowadzi śledztwo w sprawie grupy pedofilów. Dotychczas zanotowano ponad 30 000 adresów IP, z których mogło dochodzić do przestępstw na tle seksualnym i rozprowadzania pornografii dziecięcej. W ostatnich tygodniach już skazano kilka osób za pornografię i pedofilię, co jest kontynuacją większego śledztwa, w które jest zaangażowanych kilkuset śledczych. W kulminacyjnym momencie nad sprawą gigantycznej sieci pedofilów pracowało czterystu policjantów. Ustalono, że profil sprawców jest niespójny: od bezrobotnych, po ludzi pracujących z młodzieżą, naukowców. Obecnie w zespole śledczym znajduje się kilkuset funkcjonariuszy.

Początkowo policja zidentyfikowała cztery osoby zamieszane w pedofilię. Później były następne. W ciągu kilku następnych miesięcy pojawiło się co najmniej 30 000 podejrzanych adresów IP, które należy włączyć do śledztwa i sprawdzić ich właścicieli.

Przestępcy komunikowali się przez Skype, komunikator Threema, Messenger, WhatsApp. Na 10 lat pozbawienia wolności skazano już żołnierza, który molestował swoją pasierbicę. Za pedofilię oskarżono innych 87 mężczyzn w Nadrenii w Północnej Westfalii.

Funkcjonariusze śledczy mówią o perpetuum mobile. Każdy nowy sprawca ujawnia informacje o kolejnych podejrzanych.

Podejrzanych jest tak wiele, że grupa dochodzeniowa prawdopodobnie nigdy nie zostanie rozwiązania.

Skomentował policjant Carsten Hambloch, który pracuje w grupie śledczej „Berg”.

Oskarżeniu dopuszczali się makabrycznych czynów: przemocy seksualnej wobec dzieci, z których jedno było niemowlęciem. Jeden z nich 62 razy brutalnie znęcał się nad czterema dziewczynkami. Jedno z dzieci miało zaledwie jedenaście miesięcy w momencie popełnienia przestępstwa.

Podejrzani są oskarżeni ponadto o produkowanie i posiadanie dużej ilości pornografii dziecięcej w „nienaturalnych pozach” – jak określili niemieccy dziennikarze.

bergisch gladbach missbrauchskomplex prozess
Zdjęcie przedstawia oskarżonego Patricka F., który ukrywa twarz na sali rozpraw w Sądzie Okręgowym w Wiesbaden. © Sascha Steinbach /epa/Pool/dpa

Śledczy skonfiskowali dwa smartfony. Natrafili na czaty w aplikacji Threema, ale podejrzani posługiwali się różnymi komunikatorami. Przesyłali sobie zdjęcia i filmy. Mężczyźni zachęcali się nawzajem do czynów, a także chcieli (co wynikało z czatu) udostępniać sobie dzieci do aktów seksualnych.

Nie jest wykluczone, że Niemcy w przyszłym roku przedstawią propozycję przepisów na forum Unijnym. Nowe prawo zmusiłoby firmy europejskie (i te spoza UE, ale świadczące usługi na terenie Unii) do współpracy z policją. Dostawcy, którzy oferują oprogramowanie lub usługi „zero-logs-policy”, musieliby dostosować swoje produkty do europejskich wymogów (tak jak zrobiono to w Australii).

Szyfrowanie end-to-end ma dwa końce. Jeden to prywatność i tajność rozmów dla pracowników, przedsiębiorców, biznesmenów. Na drugim końcu siedzą sprawcy przestępstw, terroryzmu, pedofilii. Będziemy trzymać rękę na pulsie i informować o dalszych planach urzędników na rzecz walki z przestępczością w Internecie.

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
2 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]