官方英国安全评估发现,微软云平台存储文件存在潜在的来自敌对黑客的风险。大量高度敏感的警务数据存放在微软云平台上,英国官方安全评估认为这些数据易受外国行为者和美国政府的“妥协”,《卫报》调查揭示。
这些文件包括刑事记录、受害者陈述、内部电子邮件以及英国40多支警察部队持有的敏感信息。
根据《卫报》看到的一份警察文件,一些文件的级别超过了“官方”分类,暗示这些信息可能被归类为“机密”或“绝密”。
该云平台是微软 Azure,属于美国科技公司主要的商业产品之一。它被全球企业和政府使用,并依托覆盖100多个国家的 IT 基础设施网络——数据中心、网络设备、光纤电缆。
近年来,人们开始质疑云平台如何存储数据,以及它们是否真正安全。英国警方在201“没有证据表明人们真正理解了这些数据的敏感性和相关规则,”一位曾在英国警方担任高级职务的知情人士表示。他补充说,这些数据属于“最敏感的类别”;“如果这些信息落入坏人之手,或者数据本身存在错误,就可能导致人员受伤甚至死亡。”当《卫报》就这些敏感数据的安全性问题向警方询问时,警方似乎对这些问题不予重视,他们声称英国与微软签订的合同规定:未经明确许可,美国当局无法查看这些数据;同时,存储在微软服务器上的数据仍然位于英国境内。
这些说法与微软方面的公开声明相矛盾。微软曾在2023年向苏格兰警方表示:相关数据有可能被传输到英国境外,并且“无法保证数据的安全性”(即无法确保数据不会被第三方访问)。微软还强调:“我们不会向任何政府提供直接或无限制的访问客户数据的权限”,并且从未应美国政府的请求提供过英国用户的任何数据;同时表示,与其他美国科技公司一样,他们都是通过合法程序来处理美国政府的请求的。
“美国政府内部攻击者”的威胁 2017年,英国警方高级官员伊恩·戴森(Ian Dyson)主持了一场会议,与会者讨论了如果英国警方决定将数据传输到微软的全球云服务平台(Azure)时可能面临的各种风险。该会议不仅涉及警方对微软软件(如Office 365)的使用情况,还探讨了这些软件所依赖的云计算技术(Azure)所带来的安全风险。这些风险以及警方据此做出的决策,都被记录在一份由戴森签署的总结文件中。
这是在“云优先”政策出现四年后。该政策由内阁办公室于2013年推出,随后成为全政府范围内的举措,推动几乎所有部门将数据迁移到“公共云”——由技术公司提供的商业服务,往往总部设在美国。那些不愿意这样做的部门必须经历繁琐的行政程序。
当时,戴森是伦敦市警察局的警长,但他同时担任英国所有地区的高级信息风险负责人,即SIRO。他的职责是制定英国警方如何安全处理数据的规范。
在评估中,警员们得出了令人震惊的结论:如果将警务数据放在Azure上,首先他们认为这会使微软的软件“存在漏洞,终将被网络犯罪分子和其他威胁行为者利用”。
另外,文件指出“警察部队无法确定其数据将被处理或存储在哪里。微软云的超大规模和全球性意味着警务数据及其相关元数据可能被微软在全球范围内传输和存储,而其范围将不确定。”
文件特别指出来自“美国政府内部人员”的潜在风险。它写道“存在敏感数据被美国政府从微软共享或获取后被美国政府内部攻击者泄露的风险”。文件解释,计划迁移的数据是敏感的。事实上,“相当大一部分”数据的分类超过了“官方”。在英国,这意味着它要么是“官方敏感”,要么是“机密”,要么是“绝密”。
评估还指出微软的平台无法保证这些数据的安全。文件称:“这使得敏感数据在保护不足的环境中变得更具吸引力,成为攻击者的主要目标。”
除了上述风险外,该报告还提出了相应的缓解措施。针对网络攻击问题,报告要求警方必须及时修复服务器、保持系统更新,并安装防病毒软件。
针对“美国政府内部人员”可能获取相关数据的风险,以及人们对微软可能在全球范围内存储英国警方数据的不安,报告建议“使用微软提供的原生加密技术”,并将是否使用该技术的最终决定权留给各地方警长。
《卫报》采访的几位专家(包括云计算专家以及为微软工作的工程师)认为这些缓解措施并不充分。微软的内部加密技术无法阻止其员工访问英国警方的数据,也无法阻止美国政府获取这些数据。
英国国家警察局长委员会表示,只有真正需要访问这些数据的人才能获取存储在云端的数据,并且这些访问行为受到严格监管。然而,一位审查了《卫报》调查结果的微软工程师指出:“这些数据可能被全球数百人查看,其中一些人并未经过审查,许多人甚至并非微软的正式员工。”
尽管报告指出了这些风险,但英国所有警察部门都将其全部或部分数据存储在了微软的云服务平台上。部分部门早在2017年就开始了数据迁移工作;而苏格兰警方等少数部门仍在完成这项技术的采用流程。
据一位曾在英国警方担任高级职务的人士透露,这些存储在云端的数据涵盖了“各种类型的情报信息、随身携带的监控视频、数字证据和案件档案,以及任何组织都可能拥有的非执法相关数据”。
“我们不认为会在未经许可的情况下发生数据共享。”英国政府每年在亚马逊、谷歌和微软提供的服务上花费数十亿英镑。
其 IT 基础设施最多 60% 部署在云平台上。英国的情报数据托管在亚马逊的云服务上,海关数据亦如此。国防部使用 Azure。Queen Mary 大学的 Cloud Legal Project 研究员 Dave Michels 表示,“对美国超大规模云服务商的深度依赖”是事实。
这正是过去 13 年类似戴森决策的结果。潜在后果是否被广泛理解尚不清楚。
当《卫报》向 NPCC 询问戴森签署的文件时,文件指出“英国执法标准要求使用仅限英国的数据中心”,但补充说“偶尔”微软员工可以访问数据“以提供支持”。
当被问及美国政府是否能访问这些数据时,警方发言人表示无法评论“美国政府内部人士”这一措辞,因为“术语……不断变化”,文件已“过时”。
“根据与微软签署的合同,我们不预期在未获得英国政府明确许可的情况下与美国政府共享数据,”他们表示。
微软回应称:“认为使用微软云服务意味着客户数据本质上不安全或自动暴露给外国政府的说法不准确。” 他们表示,“从未在任何美国或全球当局请求下提供英国政府数据”。
两位法律专家以及几位匿名向《卫报》透露的微软工程师认为,这些说法并未准确反映潜在风险。
默认为,微软的云是“一个全球数据中心网络”,Michels 说。它在每个大洲都有设施,这意味着,通常情况下,存储在其上的数据——单个文件的各个片段——可能分布在多个国家,从瑞典到埃塞俄比亚。
米歇尔表示,近年来,微软开始向欧洲客户提供关于其数据存储地点的更多承诺,包括向部分客户保证其数据将保留在欧盟境内。但他指出,“关注数据存放地点有点像是在转移视线”。
这是因为来自100多个国家的数千名工程师在维护微软的系统。其中一些人受雇于微软,另一些人则受雇于对英国可能存在敌意的国家的分包商,从以色列到埃及、中国和哈萨克斯坦。“你已经看过他们接触客户数据的分包商名单了,”米歇尔说,“那是一个很长的名单。”其中一些工程师作为客户支持的一部分,可以直接访问数据(例如英国警方的数据)。还有更多人能够看到数据包含的关键特征。荷兰的一处微软数据中心。
拉蒙·范弗莱门(Ramon van Flymen)/ 微软表示,公司对工程师的数据访问权限设有“严格的防护栏”。
伦敦城市大学国际法教授杜韦·科夫(Douwe Korff)表示,警方关于“我们预计不会(将我们的数据)与美国政府共享”的声明是“典型的律师狡辩”。
他说:“风险显而易见,尽管云服务商和政府双方都有意淡化这种风险。”
米歇尔表示:“作为云服务客户,如果你寄希望于云服务商的合同承诺,即在面临外国法律强制要求时不交出数据,那这纸承诺其实不值什么钱。”包括《云法案》(Cloud Act)在内的美国法律允许美国当局访问美国云公司持有的任何数据,包括在海外持有的数据。美国当局无需搜查令即可做到这一点,并且可以要求美国公司不得向云客户披露此类访问。
科尔夫(Korff)表示,微软(Microsoft)、亚马逊(Amazon)和谷歌(Google)都坚称会拒绝此类请求。不过,目前并没有任何具有法律约束力的规定能够阻止它们在美国当局的要求下共享其他政府的数据。
针对《卫报》(The Guardian)的询问,微软回应称:“我们从未应美国或任何其他国家的当局要求向英国政府提供过任何数据。”该公司在后续声明中补充称,其行为受到其“合同承诺”的约束。
“如果英国法律禁止我们将数据提供给其他国家政府,那么这项法律将决定我们如何应对任何此类请求。”微软表示。
《卫报》采访了六位在过去十年中密切关注英国数据存储情况的人士。其中一些人指出,英国的高层领导并不认为依赖美国科技公司会带来风险,并相信这些公司不会将数据交给美国当局。
“政府安全部门非常清楚其中存在的各种风险,”云技术专家马克·布彻(Mark Butcher)说,“但大多数高层领导的态度是:‘微软向我们保证这种情况永远不会发生。’”然而,一位曾担任高级警务职务的人士表示:“在我参与制定这项政策时,所有与我共事的安全专家都预计数据泄露事件早就应该发生了;只有数据泄露事件发生,才能改变政府的立场。”
“事实上,云系统中的日志记录和存储的信息本身并不能直接说明数据是否真的被泄露了。我们真的不知道数据是否已经被泄露。”