查看原文
其他

美国法官制止警方收集大量指纹信息以解锁iPhone设备

2017-02-24 E安全 E安全

E安全2月24日讯 美国伊利诺伊州一名法官拒绝了美国政府强迫身处某一特定地点之民众提供其指纹信息,用于解锁调查人员在该处找到的一部苹果电子设备的要求。这名法官同时表示,这一情况与去年加利福尼亚州另一位法官对给出批准意见的另一请求有所区别。

根据现行法律,政府有权有掌握充足证据的情况下强迫特定个人解锁指纹读取装置,例如苹果用于保护其电子设备的Touch ID传感器。

2014年,弗吉尼亚州第二司法巡回法院的一名法官裁定,被告可被迫提供指纹但非密码内容——二者的区别在于,指纹不属于证词而密码则属于证词范畴。

因此,被告无法利用第五修正案内的保护条例拒绝提供指纹,其理由是指纹本身符合自证性证据的条件。

然而根据此次情况来看,当政府在对人们提出指纹提交要求时如果缺乏足够的理由,则其强制行动权限将受到影响——至少在伊利诺伊州是如此。

在本月的命令中,美国伊利诺伊州北区地方法院治安法官M.大卫-威斯曼(M. David Weisman)指出,政府此次发布的征集要求指向的并非特定个人或者设备。这一要求亦缺少充足的信息以证明具体目标有可能涉及犯罪行为,且该苹果设备可能与此有所关联。

从本质上讲,此次事件代表着检察官们希望进入某一描述较为模糊的位置——可能是某一家庭或者办公室——并要求其中的每个人悉数提供指纹信息以解锁其苹果设备,从而允许调查人员访问设备中的证据。这项政府授权令没有说明袭击将在哪里出现,也未说明具体目标是谁。

政府在伊利诺伊州采取的措施实际上也可以理解——这份授权令属于互联网儿童色情制品贩卖调查工作的一部分,调查人员认为与该房舍相关联的部分人员可能曾对多名受害者进行性虐待。但政府方面提出的具体取证方法则超出本案例之外,在法律层面构成了问题。

这名法官认同第四修正案——主要用于针对政府方面采取的不合理搜查及扣押措施——的保护范畴并不涵盖指纹信息。

但在本案件中,这名法官在命令中写道,“政府方面正在寻求权力以在特定房屋内扣押任意个人,并按照政府职能代理人的指示强制收集其指纹信息。”

这位法官表示,此类广泛的入侵性行为确实会受到第四修正案条款的影响,且根据所提供的事实判断此种作法缺乏合理性。而更重要的是,这位法官亦认为此举应受到第五修正案提出的约束,尽管他观察到“政府方面提出的,物理特性通常不适用于第五修正案的观点往往是正确的。”

虽然被迫提交指纹信息本身并不违反宪法(政府当局能够从逮捕对象处提取指纹),但威斯曼解释称,第五修正案适用于那些信息产生方式本身不合法的情况。

其中的关键性区别在于政府已经掌握的情报数量。如果政府方面已经在很大程度上获得了已知信息——即得到了预先结论——那么法律条款更偏向于政府一方。但在信息未知或者无法判断有罪的情况下,第五修正案则权重比例更高。

“手指触摸本身,相当于嫌疑人正在作证”

在本案件中,威斯曼断言政府的要求已经超出了证据所能支持的需求范围。这名法官写道,“通过利用手指解锁手机内容,嫌疑人实际上已经在手机上生成了内容。手指触摸本身,已经证明了嫌疑人此前至少已经访问过这部手机,有能力为其设置指纹密码且目前其对于手机及其内容拥有直接控制权或者相对明确的关联。”

这一观点如果被其它法院所接受,则意味着电子设备上的数据将获得更多保护。然而威斯曼亦谨慎地注意到,第四与第五修正案为政府执法设置的障碍完全可以通过更为具体的证据性信息加以克服。

电子前沿基金会(简称EFF)干事安德鲁-克罗克(Andrew Crocker)律师在电话采访中表示:“这正是我们希望法院方面采取的态度。面对这样的情况,院方应考虑到批准授权所反映出的含义,并拒绝那些涵盖面过宽的执法要求。”

克罗克指出,这位法官正确地关注到本份授权令中完全依赖于样板的应用方式。他指出,调查人员“并不清楚自己会找到一部手机,也没有任何理由假定会找到一部iPhone设备。”

法官同时写道,这份授权令所采用了过时的样板(其中提到黑莓设备作为常见数字化助手工具的情况)。这明显存在问题,因为这意味着其中并未涵盖无线互联网服务等近期出现的技术发展成果。他同时提到,政府方面并没能排除这部分参与传输非法图像的人员可能以未经授权的方式访问网络的可能性。

考虑到去年加利福尼亚州法院曾对类似的授权令予以批准,克罗克表示他担心这种指向性广泛且缺乏针对性的授权令会在未来的执法实践中成为主流。

克罗克指出,尽管伊利诺伊州法院的决定并非先例,但其他地方法院的法官们仍可能以此为依据对政府授权令要求进行详尽核查。

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存