回归最本质的信息安全

解密美国神秘部门的无限制搜查令:“国家安全信函”

2017年5月25日发布

7,724
2
0

导语:美国许多大企业都收到过“国家安全信函”,包括Google、苹果、微软、Facebook、Adobe、雅虎、Twitter、Cloudflare等。

fbi-hero-image.jpeg

背景介绍

早在2015年,一家美国科技网站就曾报道称,2004年,美国联邦调查局(FBI)向纽约一家互联网服务提供商Calyx发布了一纸“国家安全信函”(NSL),即政府部门依据《爱国者法案》规定,要求相关公司公布其用户数据信息。

所谓《爱国者法案》是在乔治·布什总统针对“9·11恐怖主义事件”提出的要求之下,于2001年10月26日由美国国会批准的法律条文。根据该法案,如果谷歌或者其他组织、公司收到国家安全信函,他们必须披露权利机构认为跟抵制国际恐怖主义行为或者秘密情报活动相关的信息。

由于言论禁止,这份特殊的NSL一直处于保密状态。2015年9月,美国地方法官Victor Marrero解除言论禁止令后,这份文件才得以被首次公开。

据该信函内容显示,FBI明显在向科技企业Calyx索取其个体用户信息。这表明过去FBI一直在收集用户的姓名、服务账号开户日期、网络昵称、过去180天的购买记录、居住地址、电子邮件地址、生活日志以及任何电子通讯信息,即使没有搜查证也有访问权限。

其实除了Calyx,美国许多现代技术企业都收到过“国家安全信函”,其中包括谷歌、微软、Facebook、Adobe、雅虎、Twitter、Cloudflare以及苹果公司等。但随着人们对个人信息保护的重视,这些科技企业也逐渐不愿配合FBI公开用户数据。

2016年底,谷歌合法公布了2010至2015年间,FBI向其发送的要求披露用户数据的8封国家安全信函(NSL)。2017年1月,Twitter也通过其官方博客披露了它分别在2015年和2016年收到的2封国家安全信函。自此,NSL再次成为公众关注的焦点。

关于“国家安全信函”你需要知道的几件事

什么是“国家安全信函”?

“国家安全信函”传递的是国家安全调查信息的要求,几乎任何人或企业都必须根据其要求公布相关数据,包括科技公司、电信提供商、信用报告机构、金融机构、旅行社甚至图书馆等无一例外。

“国家安全信函”还附带封口令(gag order),要求企业禁止对外披露信件的内容,这就意味着,除了要求执行请求的人外,其公司、家人甚至配偶等其他人都不会知道有这样一封信的存在。

屏幕快照 2017-05-25 上午10.03.58.png

“国家安全信函”强制公司披露的信息包括哪些?

FBI可以在无需任何手令的情况下,强制企业或个人提供大量个人资料,包括与客户账户相关的所有记录,例如电话或电子邮件的发送时间和地点,但不包括这些电话或电子邮件的内容。

根据这些数据,还可以提取出许多信息,或所谓的元数据,例如每个人对应的IP地址、在线购买信息、电子邮件记录、蜂窝站点位置信息以及其他数据等。

根据一份泄漏的文件显示,FBI还会经常要求一些公司公布一些他们无需披露的信息(但是他们没有意识到这些信息已经不在要求范围内),例如互联网浏览历史。

“国家安全信函”在什么权限下行使?

“国家安全信函”是FBI“防止国际恐怖主义或秘密情报工作”的调查工作的一部分。

几项法律曾授权FBI(以及其他机构,不过只在极少数情况下)执行“国家安全信函”,但是在“9·11恐怖主义事件”后,美国国会于2001年批准的《爱国者法案》进一步扩大了其权利,自此,FBI发送的“国家安全信函”数量也急剧飙升。也是从那时起,政府监督部门发现了几起FBI滥用其“国家安全信函”权利的案件。

“国家安全信函”封口令何时可以解除?

“封口令”(gag order)是美国法律专业术语,在美国司法体制下,法官可向诉讼各方及律师发出“封口令”,即:禁止他们对公众或媒体发表任何与案件有关的言论!而“国家安全信函”就附带这样一条“封口令”。

通常来说,“国家安全信函”和“封口令”是无限期的,但是在几份有关隐私和权利的法律案件中,FBI撤回了其“国家安全信函”中的数据要求。

现在,鉴于斯诺登披露“棱镜门”后,美国法律做出了很多修改,《自由法案》也收紧了发行“国家安全信函”的规则,并强制FBI定期审查“封口令”,这也致使后期大量“国家安全信函”得以公开面世。

什么原因使得“国家安全信函”极具争议?

“国家安全信函”的争议性在于它们在很长一段时间里是被无限期地保密的,不需要得到法官的批准。

正如电子前沿基金会所言,这些信函允许FBI“在无需任何意义的监督或事先的司法审查条件下,秘密地向相关组织获取有关普通美国公民的私人通信和网络活动数据。”

“封口令”属于违反宪法赋予公民的“言论自由”权利吗?

“国家安全信函”的合宪性一直是一个激烈的辩题,在大多数情况下,那些反对“国家安全信函”的人会认为,封口令违反了《美国宪法第一修正案》中赋予美国公民“言论自由”的权利。

2013年,加利福尼亚州旧金山的联邦地方法院法官裁定,“国家安全信函”封口令违反宪法,并命令FBI停止对所有案件执行“封口令”。但是当局对这一决定提出了上诉,最终根据2015年的美国自由法案,FBI被要求定期评估国家安全信函的不披露要求是否合适,如果不合适将解除封口令。

如果违反“封口令”会如何?

根据2006年重新授权的《爱国者法案》规定,违反“封口令”可能要面临5年的监禁处罚。政府长期以来一直认为“封口令”是非常必要的存在,它可以防止国家安全案件中的嫌疑人摧毁证据或携带证据逃跑。

公司可以对“国家安全信函”提起诉讼吗?

在大多数情况下,是可以的。十年前修改的“国家安全信函”法规,允许“国家安全信函”收件人向联邦地方法院提出修改或公布“国家安全信函”内容和附带的“封口令”的诉求。

2014年,微软就成功挑战了一封要求其公布一家企业客户信息的“国家安全信函”。微软总顾问认为,“国家安全信函”附带的“封口令”违反了该公司自由表达的权利,他说,“由于‘封口令’的限制,我们在收到公布相关数据的法律命令时,无法通知到企业客户”。微软在西雅图联邦法院起诉后,FBI撤回了其发布的“国家安全信函”。

每年发布多少“国家安全信函”?

根据国家情报局局长的最新透明度报告显示,“国家安全信函”的发布数量正在逐年下降。

nsl.png

2016年,FBI发布了12150封“国家安全信函”,比上一年下降了5%。而在2004年,FBI发布的信函数量高达56507封,平均每天超过150封。

本文翻译自http://www.zdnet.com/article/national-security-letters-everything-you-need-to-know/,如若转载,请注明原文地址: http://www.4hou.com/info/news/4973.html

点赞 0
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

小二郎

小二郎

这个人很懒,什么也没留下

发私信

发表评论

    沙拉拉卡
    沙拉拉卡 2017-05-26 18:17

    看起来好厉害的样子

    程白凡
    程白凡 2017-05-26 14:47

    这是啥?为了国家安全就随便给别人看隐私?