1 पॉइंट द्वारा GN⁺ 2023-12-16 | 2 टिप्पणियां | WhatsApp पर शेयर करें

फोन पासवर्ड सुरक्षा

  • अमेरिका के Utah राज्य के सुप्रीम कोर्ट के सर्वसम्मत फैसले के अनुसार, आपराधिक संदिग्धों को अपना पासवर्ड पुलिस को देने की ज़रूरत नहीं है।
  • यह फैसला अमेरिकी संविधान के Fifth Amendment के self-incrimination protection पर आधारित है, और इसकी समीक्षा अमेरिकी सुप्रीम कोर्ट में हो सकती है।

Alfonso Valdez मामला

  • Alfonso Valdez को अपनी पूर्व गर्लफ्रेंड के अपहरण और मारपीट के आरोप में गिरफ्तार किया गया था।
  • पुलिस ने Valdez के फोन की सामग्री की तलाशी लेने के लिए वारंट हासिल किया, लेकिन वे पासवर्ड नहीं खोल सके।
  • Valdez ने पुलिस को पासवर्ड देने से इनकार कर दिया, और मुकदमे में उसके इस इनकार का इस्तेमाल सबूतों की कमी को पूरा करने के लिए किया गया, जिसके बाद उसे दोषी ठहराया गया।

अपीलीय अदालत का फैसला

  • अपीलीय अदालत ने फैसला दिया कि Valdez को Fifth Amendment के तहत पासवर्ड देने से इनकार करने का अधिकार है, और मुकदमे में इसका इस्तेमाल करना उल्लंघन था।
  • Utah सुप्रीम कोर्ट ने अपीलीय अदालत के फैसले को बरकरार रखा।

सुप्रीम कोर्ट में समीक्षा की संभावना

  • एन्क्रिप्टेड इलेक्ट्रॉनिक डिवाइसों की जानकारी तक पहुंचने के लिए law enforcement की कोशिशों के संदर्भ में Fifth Amendment कैसे लागू होता है, इस पर महत्वपूर्ण सवाल उठे हैं।
  • Valdez मामला डिवाइस को अनलॉक करने के लिए मजबूर करने वाले आदेश से संबंधित नहीं है, और यह आधुनिक तकनीक से जुड़ी ऐसी स्थिति है जिस पर अमेरिकी सुप्रीम कोर्ट ने अभी तक विचार नहीं किया है।
  • Utah सुप्रीम Court ने फैसला दिया कि पासवर्ड को मौखिक रूप से बताना Fifth Amendment के तहत testimonial communication है।

GN⁺ की राय

  • यह मामला व्यक्तिगत privacy protection और law enforcement के बीच संतुलन खोजने में महत्वपूर्ण भूमिका निभाता है।
  • मोबाइल फोन जैसे व्यक्तिगत इलेक्ट्रॉनिक डिवाइसों की सुरक्षा लगातार अधिक महत्वपूर्ण होती जा रही है, और ऐसे फैसले इन डिवाइसों की सुरक्षा को और मजबूत कर सकते हैं।
  • यह मामला अमेरिकी सुप्रीम कोर्ट को digital evidence collection से जुड़े कानूनी मुद्दों को स्पष्ट करने का अवसर दे सकता है, और तकनीक तथा कानून की परस्पर क्रिया का एक दिलचस्प उदाहरण बन सकता है।

2 टिप्पणियां

 
ndrgrd 2023-12-16

अगर वारंट जारी हुआ है, तो यह संभव होना चाहिए, है ना.. अगर ऐसा है, तो फिर वारंट का मतलब क्या है

 
GN⁺ 2023-12-16
Hacker News टिप्पणियाँ
  • encrypted data या secret code से जुड़े कानूनी मामलों पर सवाल
    • अगर कोई फोन लाइन tap करके encrypted language का इस्तेमाल कर रहा हो, तो क्या कानूनी रूप से उसे उसका मतलब समझाने के लिए मजबूर किया जा सकता है, इस पर सवाल उठाया गया।
  • फोन में sensitive जानकारी स्टोर न करने की सलाह
    • फोन कभी भी उपयोगकर्ता का दोस्त नहीं होता, और biometrics, telemetry, public cloud, तथा corporate surveillance software के बिना एक सरल Linux device ज़्यादा सुरक्षित हो सकता है।
  • multiple profiles और encryption को लेकर जिज्ञासा
    • code दर्ज करके profile switch करने और दूसरे profile को encrypt करने की स्थिति को लेकर सवाल।
  • UK में password जमा करने की बाध्यता
    • UK में आदेश मिलने पर password जमा करना पड़ता है।
  • कानूनी फैसले की क्षेत्रीय लागू सीमा
    • यह फैसला केवल Utah राज्य पर लागू होता है, और दूसरे राज्यों में अलग फैसले हो सकते हैं। पूरे देश पर असर डालने वाले अमेरिकी Supreme Court के फैसले का इंतज़ार करना होगा।
  • biometrics और numeric password इस्तेमाल करने पर चेतावनी
    • क्योंकि इन्हें कानूनी रूप से मजबूर किया जा सकता है, इसलिए biometrics या numeric password की जगह alphabet और numbers मिले हुए password इस्तेमाल करने की सलाह दी गई।
  • password उजागर करने पर ऐतिहासिक बदलाव और बहस
    • पहले निजी संपत्ति किसी व्यक्ति को खुद अपना अपराधी नहीं बना सकती थी, लेकिन अब password उजागर करना है या नहीं, यह बहस का विषय बन गया है।
  • Utah के फैसले को लेकर गलतफहमी और उसके असली मतलब की व्याख्या
    • फैसला password देने से इनकार करने के अधिकार पर नहीं, बल्कि इस सूक्ष्म सवाल पर है कि क्या password देने से इनकार को मुकदमे में प्रतिकूल सबूत के रूप में इस्तेमाल किया जा सकता है।
  • password टाइप करते समय स्क्रीन पर दिखने वाले अक्षरों को लेकर चेतावनी
    • जिन फोन में टाइप करते समय plain text password characters स्क्रीन पर दिखते हैं, उनसे बचना चाहिए, क्योंकि आसपास के video camera उन्हें रिकॉर्ड कर सकते हैं।
  • निजी जानकारी से password का अनुमान लगाने की संभावना पर सवाल
    • अगर लक्ष्य व्यक्ति की निजी जानकारी को Large Language Model (LLM) में डाला जाए, तो क्या वह इंसानों से तेज़ी से password का अनुमान लगा सकता है, इस पर सवाल है। password guessing में specialized LLM होने पर यह password के अंत का संकेत भी हो सकता है।