Codul comunicațiilor: “decriptat” aruncă în aer toate principiile de securitate ale Internetului și le dă furnizorilor obligații de hackeri
Continuăm saga-ul textului introdus pe furiș în Codul Comunicațiilor, pentru că abia astăzi am putut sa găsim amendamentul exact prin care Comisiile Senatului încearcă să dragă busuiocul (nu e încă pe site-ul Senatului), iar textul adoptat la pct b) este mai grav decât ne-am închipuit – rezultatul impotenței tehnice și a lipsei de transparența și discuții pe acest subiect:
furnizorii de găzduire și de comunicații electronice vor trebui "să acorde, la solicitarea organelor autorizate, în condițiile prezentei legi, conținutul decriptat al comunicațiilor tranzitate în rețele proprii" (n.m – în textul original era „accesul (...) la conținutul criptat”)
Acest termen „conținut decriptat” (în loc de, probabil, conținut necriptat) schimbă cu totul datele problemei și pe acest subiect, transformând obligația furnizorilor privați într-una de identificare a ce conținut este criptat sau nu (apropo, termenul criptare nu e în Dex) și a apoi de decriptare (descifrare) a acestuia. Mult succes, furnizori!
O astfel de operațiune nu doar că ar putea să coste milioane de euro într-un singur caz specific (sau, în funcție de tăria criptării, să nu se poată deloc), dar l-ar transforma pe furnizor într-un veritabil hacker, întrunind aproape toate elementele constitutive ale infracțiunii de interceptare a unei transmisii de date informatice (art 361 Cod penal) – evident, mai puțin elementul de ilegalitate. Doar că și mai interesant este că această teză – în care furnizorul însuși devine interceptorul traficului – ar fi în mod deschis ilegală contrazicând art 4 legea 506/2004, legea prevăzând în excepții că doar autoritățile sau una din părți pot face "ascultarea, înregistrarea, stocarea și orice altă formă de interceptare ori supraveghere" comunicărilor legal.
În condițiile în care aprox 80-90% din traficul web este criptat astăzi (iar furnizorii din tranzit nu au cheia de decriptare, evident!), acest text de lege propus primește cu brio premiul de Inepția tehnico-legală a anului 2022.
Poate Senatul va declina premiul. Decide luni. Încă sperăm.
PS: Daca vreți sa primiți noutăți despre drepturi civile digitale din România si nu numai, puteți urmări canalul de anunțuri de pe Telegram sau informațiile publicate pe site prin RSS.
Comments
Constantin V.
17 February 2022 - 7:18am
Permalink
Codul comunicatiilor
<p>De mai multi ani se incearca de catre anumite "servicii" prin diverse reglementari limitarea folosirii internetului. Probabil ca niste "ciudati atoatestiutori" vor reusi in parlamentul nostru, cum altii din tari mai avansate democratic nu au reusit, sa ne faca viata mai amara si mai scumps in functie de interesele firmelor lor. Societatea noastra a ajuns sa fie divizata prin actiunile unor agramati, inculti si incompetenti, care cred ei ca stiu multe. Decriptatii pe acesti indivizi pt a ajunge unde le e locul, la coada evolutiei.</p>
Add new comment