美国政府付钱给 AT&T,让警察无需搜查令即可搜索美国人的电话记录

美国执法机构通过 AT&T 的“Hemisphere”项目无需搜查令即可获取美国人长达数十年的电话记录,这引发了对大规模监控、元数据利用以及第四修正案保护被侵蚀的担忧。评论者争论端到端加密应用、替代消息协议和开源手机操作系统等技术对策在运营商仍可看到位置和连接模式时究竟能在多大程度上降低风险。许多人认为,核心问题在于薄弱的法律保障、缺乏透明度,以及对促成大规模追踪的机构和公司的问责几乎为零。

Hemisphere 的范围与元数据

  • 该项目运行在运营商/网络层,而不是应用层。只要手机连接到蜂窝基站,元数据(谁、何时、何地、时长)就可获得,不管是否使用 Jabber/Signal。
  • 据称其功能包括通过关联基站连接和移动模式,把多个设备/电话号码关联到一个“目标”。
  • 评论者指出,即使无法访问内容,这也能揭示关系(例如,谁会见了哪位记者)。
  • 建议的对策:法拉第袋、取出电池;仅仅关机或取出 SIM 卡并不总是足够,因为某些设备仍会为紧急服务连接。

加密应用、电话号码与威胁模型

  • 强大的端到端加密被视为有价值,但几位评论者认为它主要保护内容,而不是元数据。
  • 围绕 Signal 使用电话号码作为标识符展开了长时间、激烈的争论:
    • 一方认为,基于电话号码的身份对“普通大众”来说是务实的设计;可选 ID 带来的复杂性会引入 bug 和混乱。
    • 另一方认为,电话号码是高度敏感的 PII;把消息绑定到电话号码会在设备被攻破时危及消息来源、异议者和家暴受害者。Signal 因不提供非电话号码身份或独立桌面使用而受到批评。
  • 还提到了 Wire、Briar、XMPP/JMP.chat 等替代方案,但也指出它们要求双方都使用兼容的加密设置。
  • 有几位认为,立法改革比技术性规避更重要,因为政府可以攻破设备并利用电信基础设施。

合法性与合宪性

  • 对这是否是第四修正案问题存在争议:
    • 有人援引第三方原则 / Smith v. Maryland:由第三方持有且被“自愿”共享的元数据不需要搜查令。
    • 也有人认为这是违宪的大规模搜查与扣押,规模(“数万亿”条记录)改变了侵入的性质。

问责与滥用风险

  • 人们担心小镇警察和联邦机构都会滥用这类系统,而且地方行动者往往监督更少。
  • 引用 NSA/FISA 违规等历史案例,作为自我约束和秘密法庭失效的证据。
  • 对补救措施的争论:有些人希望对侵犯权利行为施加严厉刑事处罚;另一些人警告,追求监禁只会引发机构性抵制,最终一无所获。

企业激励与数据保留

  • 有人质疑,如果不是被迫或收钱,AT&T 为什么要把约 40 年的记录以可查询形式保存。
  • 有人表示,电信运营商普遍会将类似 CPNI 的数据货币化,并且会像对待另一个客户一样乐意卖给政府。
  • 也有人认为,电信监管限制了某些数据的商业用途,这意味着存在特殊安排和隐蔽的联邦资金支持。

公众反应与政治

  • 对于此类监控没有明显抗议或大型运动感到沮丧。
  • 一些人 cynically 认为,选民更优先考虑安全、便利或党派叙事,而不是抽象的隐私权;只要以反恐或反虐待的名义包装,大规模监控就会被接受。