O Departamento de Justiça encerrou a sua ação judicial de seis semanas para obrigar a Apple a ajudar a desbloquear um iPhone usado por um dos autores do ataque em San Bernardino, informando um tribunal federal na segunda-feira que o FBI tinha acedido ao dispositivo com a ajuda de um terceiro não identificado.

A revogação anula uma ordem judicial de fevereiro que obrigava a Apple a criar um software especial para desativar as funcionalidades de segurança no iPhone 5C utilizado por Syed Rizwan Farook. Fornece aos investigadores os dados que procuravam sem obrigar a Apple a escrever o código, mas deixa sem resposta a principal questão jurídica: se o governo pode usar a Lei dos Mandados Judiciais (All Writs Act), uma lei promulgada pela primeira vez em 1789, para exigir que uma empresa tecnológica burle as proteções integradas no seu próprio produto.

Na sua breve petição, o governo afirmou ter "acedido com sucesso aos dados armazenados no iPhone de Farook e, por isso, já não necessita da assistência da Apple Inc." Um processo do caso mantido pelo Electronic Privacy Information Center traça o histórico da ordem judicial, a moção da Apple para a anular e os argumentos apresentados ao longo do último mês.

O caso imediato está encerrado, mas nenhuma das partes recuou na sua posição mais abrangente. O Departamento de Justiça afirmou que as autoridades policiais devem ter acesso a provas digitais mediante ordens judiciais válidas. A Apple declarou que o processo nunca deveria ter sido instaurado e prometeu continuar a reforçar a segurança dos seus produtos, dado que os ataques a dados pessoais se tornam mais frequentes e sofisticados.

A disputa começou depois de os investigadores terem recuperado o telefone de Farook, pertencente ao condado, após o tiroteio de 2 de dezembro em San Bernardino, na Califórnia, que matou 14 pessoas. O FBI tinha um mandado de busca, mas não conseguiu contornar a palavra-passe de quatro dígitos do aparelho sem correr o risco de apagar todo o seu conteúdo.

O governo não pediu à Apple que divulgasse uma chave de encriptação que já possuía. Em vez disso, os procuradores pediram à juíza Sheri Pym que ordenasse à empresa a criação e assinatura de uma versão modificada do seu sistema operativo. Este software desativaria a função de apagamento automático, eliminaria os atrasos entre as tentativas de palavra-passe e permitiria o envio eletrónico rápido de possíveis códigos. Uma vez removidas estas proteções, o FBI poderia tentar adivinhar a palavra-passe através de força bruta.

Numa carta enviada aos clientes a 16 de fevereiro, que o software solicitado configuraria uma porta traseira cuja existência poderia colocar em risco milhões de dispositivos. Embora o governo tenha descrito a ordem como limitada a um único telefone, a Apple afirmou que a técnica poderia ser reutilizada e que o precedente geraria exigências semelhantes por parte de governos de todo o mundo.

O confronto parecia estar a caminhar para uma audiência a 22 de março, até que os procuradores revelaram que uma terceira parte tinha demonstrado uma possível técnica. O juiz adiou a audiência e o FBI testou o método. O acesso bem-sucedido na segunda-feira eliminou a necessidade da assistência da Apple por parte do governo, de acordo com o relato da Wired sobre a retirada das informações.

As autoridades não identificaram o terceiro envolvido, não descreveram a técnica nem adiantaram se pode ser utilizada contra outros modelos. Também não divulgaram se o telefone forneceu novas provas. Este secretismo levanta uma questão de segurança adicional: se o governo explorou uma vulnerabilidade no iPhone, a Apple poderá não conseguir resolver o caso a não ser que os investigadores partilhem o que descobriram.

Sem precedentes — e sem regra que os regule

A principal objecção legal da Apple era que a Lei dos Mandados Judiciais (All Writs Act) não pode autorizar um tribunal a obrigar uma empresa privada a desenvolver um software que o Congresso nunca exigiu que esta fornecesse. A empresa invocou ainda a Primeira Emenda e o devido processo legal, argumentando que o código informático é expressivo e que o ónus e as consequências para a segurança seriam profundos.

O governo argumentou que a Apple tinha uma ligação estreita com o dispositivo através do seu sistema operativo, tinha prestado assistência técnica em investigações anteriores e podia realizar o trabalho sem encargos indevidos. Os procuradores enquadraram o pedido como uma extensão restrita de um mandado de busca válido, e não como uma ordem geral para enfraquecer a criptografia.

Como a ordem foi anulada antes de uma audiência contestada, nenhum juiz decidirá sobre estas alegações neste caso. O jornal The Guardian noticiou na segunda-feira que o resultado coloca Silicon Valley e Washington de volta a uma disputa política mais ampla sobre privacidade e segurança pública, sem estabelecer uma regra judicial.

Esta ambiguidade é importante porque as agências de aplicação da lei têm outros dispositivos bloqueados. Um juiz magistrado de Nova Iorque decidiu em fevereiro que o governo não podia obrigar a Apple, com base na Lei dos Mandados Judiciais (All Writs Act), a desbloquear um iPhone num caso de droga não relacionado. Outros tribunais podem deparar-se com factos, sistemas operacionais e dificuldades técnicas diferentes, produzindo uma série de decisões fragmentadas até que um tribunal de recurso ou o Congresso intervenha.

Nas suas respostas públicas sobre o caso, a Apple enfatizou que responde rotineiramente a intimações e mandados judiciais válidos, fornecendo informações que controla. A questão central é se a conformidade significa entregar registos existentes ou ser obrigada a criar uma ferramenta que enfraqueça a segurança do dispositivo.

O problema da encriptação persiste mesmo após a troca de um único telefone

O caso de San Bernardino tornou-se um símbolo de uma mudança tecnológica muito maior. A Apple e outras empresas têm vindo a conceber cada vez mais dispositivos e sistemas de comunicação de forma a que nem o fornecedor consiga ler o conteúdo encriptado sem a palavra-passe do utilizador. Esta arquitetura protege os consumidores de ladrões, governos hostis e violações de dados, mas também pode bloquear os investigadores que obtiveram autorização judicial.

O diretor do FBI, James Comey, descreveu o problema como um "apagão", defendendo que a criptografia forte pode criar zonas livres de provas para terroristas e criminosos. Os especialistas em tecnologia respondem que não há garantia de que uma vulnerabilidade criada para as autoridades legítimas continue disponível apenas para estas. O mesmo mecanismo pode ser descoberto ou roubado por criminosos e serviços de informação estrangeiros.

As organizações de defesa das liberdades civis posicionaram-se ao lado da Apple. O parecer defendia que obrigar a empresa a escrever e autenticar código violaria a Primeira Emenda e criaria um poder perigoso sem uma autorização clara do Congresso. Empresas tecnológicas, incluindo a Google, a Microsoft, o Facebook e a Amazon, também apresentaram pareceres alertando para o precedente.

Grupos policiais, familiares das vítimas e vários procuradores apoiaram o governo, enfatizando o interesse público na conclusão da investigação do ataque terrorista. O conflito jurídico uniu, portanto, dois objectivos genuínos de segurança: proteger os dispositivos utilizados por centenas de milhões de pessoas e obter provas de um dispositivo relacionado com um massacre.

A declaração do Departamento de Justiça na segunda-feira afirmou que continua a ser uma prioridade garantir que as autoridades policiais possam obter informações digitais cruciais para proteger a segurança nacional e a segurança pública. A Apple, por sua vez, disse que vai continuar a participar num debate nacional sobre liberdades civis, segurança coletiva e privacidade.

Uma vulnerabilidade com alcance incerto

O sucesso do FBI altera também o debate técnico. O governo argumentava que só a Apple poderia criar o software necessário, mas um método externo aparentemente contornou o obstáculo. Se este método explorar características específicas do iPhone 5C ou de um sistema operativo mais antigo, a sua utilidade poderá ser limitada. Os modelos mais recentes incluem segurança adicional de hardware, incluindo um enclave seguro que gere as tentativas de palavras-passe.

Se o método tiver um alcance mais amplo, a Apple vai querer compreendê-lo e corrigi-lo. Um relatório técnico da época sobre o desbloqueio observou que a empresa pode não conseguir obter os detalhes se a ferramenta pertencer a um contratado privado ou permanecer classificada. O governo deve ponderar o valor de inteligência de manter um exploit em segredo contra o benefício público de corrigir uma vulnerabilidade que afecta outros utilizadores.

Para já, o FBI detém o conteúdo do telefone, a Apple evitou uma ordem vinculativa e os tribunais não emitiram uma resposta definitiva. O caso concreto foi encerrado porque a tecnologia evoluiu mais rapidamente do que os processos judiciais. A disputa mais ampla — quem deve ter o direito de invadir um dispositivo seguro, sob que autoridade e a que custo para a segurança de todos os outros — continua a ser exatamente onde começou.