搭乘國際航線,請勿攜帶手機:邊境安檢對隱私的重大威脅/Quincy Larson
幾個月前,筆者寫了這篇文章,主題是你可以在一小時之內把整個人生加密打包。不過,要是有人實際上取得了你的手機或筆電,而且逼你透露密碼的話,大羅天仙也救不了你。
美國邊境安檢強迫旅客解鎖手機
同樣是幾個月前,這件事確確實實地發生在一個自海外歸國的美國公民身上。
2017年1月30日,生於美國,在NASA噴射推進實驗室工作的科學家西德.畢崁納瓦(Sidd Bikkannaver),從智利聖地牙哥搭機飛回德州休士頓;當他搭乘的班機降落,人正在機場等候通關時,美國海關和邊防安檢人員突然把他帶開,對他進行搜身,然後把他拘留在一間有許多人躺在躺椅上的房間裡。之後安檢人員說,只要畢崁納瓦說出手機解鎖密碼,就可以放了他。
情治人員要是取得你的手機密碼,你的一切資料就會落入其手。
畢崁納瓦對安檢人員解釋,手機是NASA財產,內含敏感機密資訊,但安檢人員置之不理。最後畢崁納瓦只好屈服,說出了手機解鎖密碼。安檢人員帶走手機,過了半小時後才回來,畢崁納瓦取回手機,也同時獲釋。
本文接下來會討論這個事件的適法問題,以及在畢崁納瓦說出密碼,手機被安檢人員取走的這半小時之中,可能會發生些什麼事。但在繼續探討之前,各位不妨想想你在手機上裝過的所有App。不論是Email、Facebook、Dropbox、瀏覽器、即時通訊、你曾在手機上做過的每一件事,包括搜尋、通訊記錄等等,通通都存在這些App之中。
不要以為此事與你無關
科幻小說作家科利.多克托羅(Cory Doctorow)曾經說過:
我們應該像處理武器等級的鈽元素一樣,小心謹慎地處理個人電子資料;因為這兩樣東西不但危險、影響深遠,而且只要遺失了就有去無回。
大多數人家中多半不會有什麼和犯罪有關的物品;這也就是檢警人員要登門搜索之前,必須提出明確的理由,並且得到法院認可,取得搜索票的原因;但是現在任何人都可能被海關帶走,並且強迫你交出你數位生活的一切內容。這件事就活生生地發生在我們的眼前。
像Elcomsoft這樣的軟體公司,製作所謂的「法醫工具軟體」,能在幾分鐘之內把你所有的相片、通訊錄、甚至是Email和社群平台的帳號密碼搜刮殆盡;許多國家的黨政軍特都是這家公司的客戶。這些人可以用軟體工具取得所有關於你的一切,唯一要做的事,就是將你的手機解鎖。
十七世紀時的法國宰相兼樞機主教黎胥留(Armand Jean du Plessis de Richelieu),在1641年時說過一句名言:
任何一位最為誠實高尚的人,只要給我六行手寫供詞,我就能從這些供詞中找到罪證,把他絞死。
不妨想像一下,當海關和邊防安檢拿到你的解鎖手機,會發生哪些壞事?
所有你曾經用Email或電話往來過的人,或是你在Facebook與LinkedIn上的朋友,有沒有可能其中有人犯過重罪,或是正在密謀犯罪?
你過去是否曾經順手拍下街頭示威的照片、在Amazon上買過一些爭議主題的書籍、曾經跟親友抱怨過警察?這些記錄現在一輩子都會跟著你,在你上法庭時變成指控你有罪的呈堂證物。
美國政府正在推動多項計畫,各級政府的所有資料,都會開放給從地方到聯邦的各級政府官僚。愈多地方能夠存取你的資料,對駭客來說可以攻擊的點就愈多,換句話說,資料就更不安全。駭客只要入侵一間小小的派出所,就能取得你的資料,而且這輩子都可能用來暗中對付你。
很抱歉,美國憲法救不了你
美國憲法的第四修正案,保護美國公民不受非法搜索與拘留;第五修正案則保護公民免於被迫認罪。任何美國警察要是隨便在美國境內任何地方把你攔下來,要求你解鎖手機,你可以根據上述的兩條憲法修正案拒絕配合。
機場等邊境地帶不是美國領土,不受美國憲法和其他法律的保護。
但不幸的是,從技術上來說,美國邊境並不是美國領土,所以你在邊境上無法得到這兩條憲法修正案的保護。
對美國海關和邊境安檢人員來說,要求你交出手機並且解鎖,是完全合法的。如果你拒不從命,就算你是美國公民,檢警人員還是有權拘捕你。技術上來說,邊境不是美國司法管轄地,某種程度上可說是化外之境;所以一般人民在這種地方,沒有什麼法律保障可言。除了明顯使用暴力之外,檢警人員幾乎可以為所欲為。
所以我只能建議你配合檢警人員的要求,盡快通關,早點踏上美國領土,愈快愈好。
不只美國這樣做
從每個人的手機中下載所有資料備查,很快就會變成世界各國通關的標準程序。加拿大就有前例;而像中國或俄國這樣的國家,遲早也會仿效而行。
美國國防部高等計畫研究署(DARPA)資訊處理技術中心的大衛.羅素上校(Colonel David Russell)曾說:
如果你不想成為隔天早上紐約時報頭版頭條的新聞人物,那就絕對不要在電子訊息中透露任何事。
雖然大多數國家目前仍然禁止海關邊防人員任意盤查個別旅客,但每個旅客都得將自己的一切和盤托出,這種時局很快就會到了。
研發手機資料取得軟體的公司,很快就會獲得各國政府的鉅額訂單;其軟體的運作效率也將大大提升。從你的手機中截取重要相關資料的速度,將會快到僅需數秒。如果我們不起而反抗,很快的,每個人通關時,都得把手機交給邊防人員,並且乖乖提供密碼。
要不了多久,這種對個人隱私的嚴重侵害就會「正常化」,就像飛航安檢時要求你脫下鞋子,把身上的各種東西放上輸送帶檢查一樣稀鬆平常。而且,這樣的一個新增程序,就能讓Apple和Google為了保護手機內你的資料隱私,甚至不惜上法院與政府對抗的一切努力,全部在轉瞬間化為泡影。政府單位只要命令你將手機解鎖,就可以輕鬆避開各種發展多年的資安與隱私保護新技術,完全掌握你的一切。
別帶手機和電腦出國
當你出國時,應該把手機和電腦留在家裡,切勿隨身攜帶。多數國際機場都有搭配數據通訊服務方案的手機可以租借。如果你在國外有親友,你可以再買一組手機和筆電,放在親友家中。
世界各國政府對個人隱私的侵害正在快速「正常化」,取得個資的技術也日新月異。
如果你是公司經營者,應該要制定一套制度,要求員工在海外差旅時,不要攜帶公司所屬的配備。當員工抵達差旅目的地時,可以到指定的地點取得手機和電腦。
由於大多數的私人資料都儲存在雲端,而不是在手機本體之內,所以當你登上國際航機前,也可以將手機重置為出廠預設模式。這個步驟也能清除所有用以解密手機資料的的金鑰(在iOS和Android手機內儲存的資料是全部經過加密的)。
用這一招,你就可以隨身攜帶個人手機出國,等抵達目的地後再重新安裝App、恢復授權;要是你在邊防安檢時被迫交出手機,手機上不會有任何你的個資存在。你的個資會安全地存在Facebook、Google、Apple等公司的伺服器中,以世界級的資安技術加以保護。
當然,這樣做確實非常不便,但如果你不想讓資料流入別人手中,這樣做是非常合理的。如果你在夜裡都會不厭其煩地鎖上家門,在出國行程中設法保護你手機中的資料,當然也是應該的。
美國有85%的人擁有智慧型手機,搭乘國際航線的美國人100%都使用智慧型手機,聰明如海關和邊防安檢人員,當然對此知之甚詳。上述這些保護個資的方法,可能會讓這群安檢人員非常不開心;他們可能會直接拘留你,強迫你說出每個帳號的密碼。雖然如此,但是要問出你到底用了哪些服務,沒用哪些服務,或是哪些服務你有一個以上帳號,就沒那麼容易了。
保護個資,責任在己
吾人現今生活在一個政府全面監控人民的時代,世界各國政府每年都在通過各種駭人聽聞的新法律,對隱私權的侵犯日益嚴重。
自由主義哲學大師海耶克曾經這麼提醒世人:
願意犧牲個人自由以交換安全的人,總會要求不願意如此的人,也應完全放棄自由。
只要我們持續努力不懈,終將啟迪世人,大眾也能重新奪回隱私權。我們也將會扭轉現今的情勢,不再讓社會大眾因為恐懼而輕率放棄自己應有的權利。但是當目標尚未實現,同志仍在努力時,各位只要謹記「有備無患」這句充滿智慧的古語即可。在你下一趟出國旅行時,記得把手機放在家裡。