根据 TechCrunch 获得的法庭文件,在对加泰罗尼亚独立运动参与者进行调查的过程中,西班牙警方从加密服务 Wire 和 Proton 获取了信息,这帮助当局确认了一名匿名活动人士的身份。
今年早些时候,西班牙警方国民警卫队通过瑞士警方向总部位于瑞士的 Wire 和 Proton 发送了法律请求。国民警卫队要求提供与两家公司各自平台上的账户有关的任何身份信息。Wire 回复时提供了用于注册 Wire 帐户的电子邮件地址,该地址是 Protonmail 地址。 文件显示,Proton 回复提供了该 Protonmail 帐户的恢复电子邮件,该电子邮件是一个 iCloud 电子邮件地址。
在将“有组织犯罪”和“恐怖主义”列为调查性质的请求中,西班牙警方写道,希望“查明谁是2019年加泰罗尼亚街头骚乱事实的实施者”。
文件显示,国民警卫队获得 iCloud 电子邮件地址后,它向苹果公司请求信息,而苹果公司则提供了全名、两个家庭住址和一个链接的 Gmail 帐户。
加密在线服务通常旨在通过使用只有用户才拥有的密钥对用户数据进行加密,从而减少可访问的用户数据量,从而有效防止公司根据法院命令交出用户数据。 相反,警方会向公司获取元数据,例如用户的身份信息,包括电子邮件地址。
Wire 和 Proton 的发言人向 TechCrunch 证实,他们收到了瑞士警方的法律要求,并且遵守了这些要求。
“根据瑞士当局的正式正确要求,Wire 提供了有关用户的基本帐户信息。 Wire 无法查看或披露通过其服务传输的任何数据的内容,”Wire 发言人 Hauke Gierow 在一封电子邮件中告诉 TechCrunch。
Proton 发言人 Edward Shone 告诉 TechCrunch,“Proton 拥有的用户信息很少,这一点可以从以下事实看出:在本案中,据称是用来识别恐怖主义嫌疑人身份的数据是从苹果公司获得的。”
“ProtonMail不需要恢复地址,但在这种情况下,恐怖分子嫌疑人自己添加了一个。 我们无法加密这些数据,因为如果恐怖嫌疑人希望启动恢复邮箱的过程,我们需要能够向该地址发送电子邮件。”Proton 发言人在电子邮件中表示。 “理论上,瑞士当局在发生恐怖主义案件时可以要求提供这些信息,这一决定通常由瑞士联邦司法办公室做出。 Proton 默认提供隐私,而不是默认提供匿名,因为匿名需要用户采取某些行动来确保适当的[操作安全],例如不将您的 Apple 帐户添加为可选的恢复方法,这似乎是由所谓的恐怖嫌疑人完成的。”
国民警卫队和正在调查此案的西班牙法院都没有回应 TechCrunch 的置评请求。 瑞士联邦警察发言人表示,“不允许分享任何有关可能正在进行的调查以及与我们的合作伙伴进行信息交流的细节。”
发送给 Wire、Proton 和 Apple 的法律请求与一起案件有关,西班牙当局认为,在国王费利佩六世 (King Felipe VI) 执政期间,计划于 2020 年访问加泰罗尼亚地区时,加泰罗尼亚支持独立运动 “民主啸声 ”的一名化名成员正在帮助该组织策划某种行动或示威。
“解释一下你想做什么,我会告诉你这是否值得,否则你会像在诺坎普一样浪费时间,”这位化名为Xuxu Rondinaire的活动人士在Wire上的一次聊天中对另一位活动人士说道,该聊天记录包含在法庭文件中。
据西班牙当局称,Xuxu Rondinaire 指的是在 2019 年巴塞罗那足球俱乐部(其球场名为诺坎普)与皇家马德里足球俱乐部(Real Madrid)之间的足球比赛期间发生的一次失败的无人机抗议活动。
根据法庭文件,在这些 Wire 聊天中,Xuxu Rondinaire“详细解释”了“公众人物”潜在安全协议的几个要素,明确指的是国王费利佩六世。
西班牙和加泰罗尼亚媒体此前曾报道过 Xuxu Rodinaire 案。
加泰罗尼亚报纸《国民报》4月23日报道称,西班牙当局认为Xuxu Rondinaire是加泰罗尼亚警察Mossos d’Esquadra的一名警官。
Mossos d’Esquadra 的发言人告诉 TechCrunch,该公司没有有关此案的信息,并将问题转交给国民警卫队和相关西班牙法院。