英国再次要求 iCloud 后门:苹果为什么又把政府告上法庭
作者:韩启明|OC 政策与安全编辑
韩启明
据 Financial Times 和 TechCrunch 报道,苹果已向英国调查权力法庭提出申诉,挑战英国政府 2025 年 10 月发出的第二份“技术能力通知”。该通知据称要求政府能够取得启用高级数据保护后仍被端到端加密的 iCloud 数据。
一句话结论:这不是英国已经拿到 iCloud 后门,而是政府再次试图用秘密命令要求苹果具备访问能力;苹果的申诉将决定公司是否必须重新设计一套连自己原本也无法解密的备份系统。
苹果的 Advanced Data Protection 将更多 iCloud 数据类别置于端到端加密之下,密钥由受信任设备掌握。正常情况下,即使服务器存有备份,苹果也不能替用户恢复其中内容。这与普通传输加密不同,后者仍允许服务商在服务器端读取明文。
英国《调查权力法》允许政府发出技术能力通知,要求通信服务商维持执行合法访问命令的能力。这类通知通常保密,公司很难公开披露具体范围。因此,目前关于第二份命令的对象、地域和技术要求主要来自媒体报道,而不是公开法庭文件。

此前英国在 2025 年发出过类似命令。苹果随后停止向英国新用户提供 ADP,第一份命令据报道在美国政府介入后被撤回。第二份命令说明争议并未结束,只是从一次政治交涉回到法律程序。
政府会强调严重犯罪和国家安全调查,技术公司则担心任何额外访问能力都会扩大攻击面。核心难题是,端到端加密里没有天然存在的“只给合法目标使用”的后门。无论是托管额外密钥、降级特定账户,还是修改客户端同步,都需要新增一条可能被滥用或攻破的高权限路径。
苹果也不是只在捍卫抽象原则。ADP 是其隐私品牌和云服务竞争力的一部分;若一个国家能要求建立访问能力,其他政府也可能提出同类要求。另一方面,公司不能只用“安全”回避司法协助边界,法庭仍需审查命令是否必要、相称并具有明确地域范围。
关键事实
- 最新进展:苹果据报已向英国调查权力法庭挑战第二份技术能力通知
- 通知时间:媒体称英国政府于 2025 年 10 月发出第二份命令
- 涉及功能:Advanced Data Protection 保护的端到端加密 iCloud 数据
- 尚未确定:秘密命令的完整范围、技术要求和最终法律效力未公开
OC 判断
这场争议不该被缩成“隐私对执法”。法庭需要回答的是,政府能否强迫服务商创造原本不存在的访问能力,以及这种能力的风险由谁审计。秘密程序越多,越需要独立技术证据和可公开的法律边界。
为什么重要
- 对开发者:端到端加密一旦增加密钥托管或账户降级路径,威胁模型会整体改变。
- 对企业:跨国云服务可能因地区命令提供不同安全能力,数据策略不能只看产品名称。
- 对用户:苹果提起申诉不等于 ADP 已在英国恢复,也不代表政府已经读取加密备份。
评论
围绕这篇文章补充信息、提出问题或分享观察。