Proton Mail ने FBI को ‘Stop Cop City’ प्रदर्शनकारी की पहचान उजागर करने में मदद की घटना
(404media.co)- प्राइवेसी-केंद्रित ईमेल सेवा Proton Mail ने अमेरिका की FBI के अनुरोध से जुड़े मामले में स्विस सरकार को भुगतान डेटा उपलब्ध कराया, जिसके जरिए एक गुमनाम प्रदर्शनकारी की पहचान की गई
- अदालत के रिकॉर्ड के अनुसार Proton Mail ने ‘Stop Cop City’ आंदोलन से जुड़े अकाउंट की भुगतान जानकारी स्विस अधिकारियों को सौंपी, और स्विस सरकार ने इसे FBI को भेजा
- संबंधित अकाउंट Defend the Atlanta Forest (DTAF) संगठन से जुड़ा था और आगज़नी, तोड़फोड़, और doxing के आरोपों में जांच के दायरे में था
- ‘Stop Cop City’ आंदोलन अटलांटा पुलिस ट्रेनिंग सेंटर के निर्माण के विरोध का प्रदर्शन था, जिसमें कुछ प्रतिभागियों ने जंगल में कैंपिंग करने या मुकदमे दायर करने जैसे विभिन्न कदम उठाए
- यह मामला दिखाता है कि Proton Mail end-to-end encryption और स्विस privacy laws लागू होने पर ज़ोर देने के बावजूद, कानूनी अनुरोध आने पर तीसरे पक्ष को डेटा दे सकता है
Proton Mail का डेटा साझा करना और FBI जांच में सहयोग
- अदालत के रिकॉर्ड के अनुसार Proton Mail ने ‘Stop Cop City’ से जुड़े ईमेल अकाउंट का भुगतान डेटा स्विस सरकार को दिया, जिसके बाद FBI ने इसका उपयोग कर अकाउंट मालिक की पहचान की
- Proton Mail को प्राइवेसी-केंद्रित सेवा के रूप में जाना जाता है और यह स्विस privacy laws के तहत काम करने का प्रचार करता है
- लेकिन इस मामले में भुगतान जानकारी तीसरे पक्ष को भेजे जाने की बात सामने आई
- इस घटना को Proton Mail द्वारा किस तरह का डेटा बाहरी संस्थाओं को दिया जा सकता है इसका उदाहरण बताया गया
‘Stop Cop City’ और DTAF संगठन से जुड़ी जांच
- संबंधित Proton Mail अकाउंट Defend the Atlanta Forest (DTAF) और Stop Cop City आंदोलन से जुड़ा था
- अधिकारी इन समूहों की आगज़नी, तोड़फोड़, और doxing के आरोपों में जांच कर रहे थे
- ‘Stop Cop City’ आंदोलन अटलांटा के Intrenchment Creek Park के पास पुलिस ट्रेनिंग सेंटर के निर्माण के विरोध का प्रदर्शन था
- कुछ प्रतिभागियों ने जंगल में कैंपिंग की या मुकदमे दायर किए जैसे अलग-अलग तरीकों से विरोध किया
- बाद में 60 से अधिक लोगों पर लगे आरोप हटा दिए गए
Proton Mail की privacy policy और उसकी सीमाएँ
- Proton Mail end-to-end encryption और स्विस कानूनों के पालन पर ज़ोर देता है, लेकिन
- यह मामला दिखाता है कि कानूनी अनुरोध आने पर भुगतान डेटा जैसी कुछ जानकारी दी जा सकती है
- लेख में इसे इस बात को समझने के उदाहरण के रूप में पेश किया गया है कि Proton Mail का कौन-सा डेटा वास्तव में तीसरे पक्ष को दिया जा सकता है
मामले का संदर्भ और आगे की कार्रवाई
- FBI ने स्विस सरकार से मिले भुगतान डेटा का उपयोग कर गुमनाम अकाउंट की पहचान की
- रिकॉर्ड के अनुसार Proton Mail द्वारा डेटा उपलब्ध कराना अदालत के आदेश के तहत प्रक्रियागत सहयोग था
- लेख में अतिरिक्त कानूनी विवरण या Proton Mail की आधिकारिक प्रतिक्रिया का उल्लेख नहीं है
सार्थक महत्व
- यह मामला दिखाता है कि प्राइवेसी-केंद्रित ईमेल सेवा भी कानूनी अनुरोध पर उपयोगकर्ता जानकारी दे सकती है
- Proton Mail की विश्वसनीयता और उसकी कानूनी बाध्यताओं के बीच संतुलन का सवाल फिर सामने आया
- यह संकेत देता है कि encryption services के उपयोगकर्ताओं को कानूनी jurisdiction और डेटा साझा किए जाने की सीमा समझनी चाहिए
1 टिप्पणियां
Hacker News की राय
Proton Mail टीम से मिला आधिकारिक फ़ीडबैक साझा किया गया
उन्होंने साफ़ कहा कि उन्होंने सीधे FBI को जानकारी नहीं दी
डेटा स्विस फ़ेडरल Department of Justice ने MLAT(अंतरराष्ट्रीय न्यायिक सहयोग संधि) प्रक्रिया के ज़रिए प्राप्त किया
Proton केवल स्विस क़ानून का पालन करता है और सिर्फ़ स्विस अधिकारियों के क़ानूनी आदेश पर ही जवाब देता है
उनका कहना है कि इस मामले में 2024 के विस्फोटक और गोलीबारी वाले गंभीर अपराध शामिल थे, इसलिए क़ानूनी मानक पूरे हुए
उजागर की गई जानकारी केवल क्रेडिट कार्ड से भुगतान करने वाले उपयोगकर्ता का payment identifier थी; ईमेल की सामग्री या metadata नहीं दिया गया
इसे Proton के end-to-end encryption डिज़ाइन का उदाहरण बताया गया, जो दिखाता है कि वह वास्तव में कितना सीमित डेटा अपने पास रखता है
माना गया कि यह लेख पूरी तरह सटीक नहीं है
Proton ने वैध स्विस अधिकारियों के अनुरोध के अनुसार कार्रवाई की, और यह ToS(सेवा शर्तें) में दर्ज प्रक्रिया है
उपयोगकर्ता का क्रेडिट कार्ड से भुगतान करना एक security mistake(opsec) था
Proton गुमनामी चाहने वाले उपयोगकर्ताओं के लिए Tor address भी देता है
आख़िरकार, समस्या का मूल कारण स्वयं उपयोगकर्ता ही था
कहा गया कि यह Proton Mail के स्विस क़ानून के तहत किसी तीसरे पक्ष को दिए जा सकने वाले डेटा का एक उदाहरण है
याद दिलाया गया कि पहले Proton ने स्विस सरकार पर भरोसा न कर पाने की बात कही थी और सर्वर को स्विट्ज़रलैंड के बाहर ले जाने की कोशिश की थी
लेकिन इस मामले में केवल भुगतान जानकारी की ज़रूरत थी, इसलिए सर्वर की लोकेशन महत्वपूर्ण नहीं थी
यह चौंकाने वाला नहीं लगा, क्योंकि 2021 में ही यह सामने आ चुका था कि ProtonMail ने law enforcement को उपयोगकर्ता डेटा दिया था और TOS बदला था
Proton Mail ने केवल वही न्यूनतम जानकारी सौंपी जो उपयोगकर्ता ने स्वेच्छा से दी थी, और वह भी ऐसे अनुरोध पर जिसे क़ानूनी रूप से ठुकराया नहीं जा सकता था
अगर गुमनामी चाहिए तो क्रेडिट कार्ड या घर के इंटरनेट कनेक्शन का इस्तेमाल नहीं करना चाहिए
लेख का शीर्षक ऐसा लगता है मानो Proton ने FBI की मदद की हो, जबकि वास्तव में ऐसा नहीं था
404 Media टीम को धन्यवाद दिया गया कि वे हाल में लगातार बहुत अच्छी रिपोर्टिंग कर रही है
यह सवाल पूछा गया कि Proton भुगतान जानकारी कितने समय तक रखता है, और क्या cryptocurrency payments के मामले में भी वही डेटा रखा जाता है
दावा किया गया कि ऑनलाइन ‘thought crime’ के लिए सज़ा से बचना अब लगातार मुश्किल होता जा रहा है
कहा गया कि Tor, Mullvad VPN, TutaMail, Proton आदि को मिलाकर इस्तेमाल करने पर भी पूरी गुमनामी पाना कठिन है
निगरानी तकनीक को आगे बढ़ाने वाले तकनीकी समुदाय को लेकर निराशा जताई गई
सवाल उठाया गया कि दूसरी email services तो रोज़ाना पूरा mail content, metadata और payment information तक दे देती हैं, फिर उन पर ऐसी ख़बरें क्यों नहीं आतीं
ज़ोर दिया गया कि Proton अब भी एक दुर्लभ सेवा है, क्योंकि वह anonymous payment की अनुमति देता है और encrypted content को decrypt नहीं कर सकता