Аппле Невс

Истраживачи безбедности изражавају узбуну због Апплеових планова да скенира иЦлоуд слике, али пракса је већ широко распрострањена

Четвртак, 5. август 2021, 14:04 ПДТ, Јули Цловер

Аппле данас је саопштено да са покретањем иОС 15 и иПад 15 , почеће скенирање иЦлоуд фотографије у САД да траже познати материјал о сексуалном злостављању деце (ЦСАМ), са плановима да пријаве пријаве Националном центру за несталу и експлоатисану децу (НЦМЕЦ).





Функција безбедности деце
Пре него што је Аппле детаљно изнео своје планове, вести о иницијативи ЦСАМ су процуриле, а истраживачи безбедности су већ почели да изражавају забринутост око тога како би Аппле-ов нови протокол за скенирање слика могао да се користи у будућности, као што је приметио Финанциал Тимес .

Аппле користи 'НеуралХасх' систем да упореди познате ЦСАМ слике са фотографијама на корисниковим иПхоне пре него што буду отпремљени на иЦлоуд. Ако постоји подударање, та фотографија се отпрема уз криптографски безбедносни ваучер, а на одређеном прагу се покреће преглед да би се проверило да ли особа има ЦСАМ на својим уређајима.



ипхоне шаље непознате позиваоце на говорну пошту

У овом тренутку, Аппле користи своју технологију скенирања и упаривања слика да тражи злостављање деце, али истраживачи се брину да би у будућности могао да буде прилагођен за скенирање других врста слика које су више забрињавајуће, као што су анти-владини знаци на протести.

У серији твитова, истраживач криптографије Џонса Хопкинса Маттхев Греен је рекао да је ЦСАМ скенирање „заиста лоша идеја“ јер би се у будућности могло проширити на скенирање шифрованих фотографија од краја до краја, а не само на садржај који се отпрема на &звњ;иЦлоуд&звњ;. За децу, Аппле је имплементирање посебне функције скенирања која тражи сексуално експлицитан садржај директно у иМессагес, који су шифровани од краја до краја.

Грин је такође изразио забринутост због хешова које Аппле планира да користи јер би могло доћи до „судара“, где неко шаље безопасну датотеку која дели хеш са ЦСАМ-ом и може да доведе до лажне ознаке.

Аппле са своје стране каже да његова технологија скенирања има „изузетно висок ниво тачности“ како би се уверио да налози нису погрешно означени, а извештаји се ручно прегледају пре него што особа &звњ;иЦлоуд&звњ; налог је онемогућен и извештај се шаље НЦМЕЦ-у.

Грин верује да ће Апплеова имплементација подстаћи друге технолошке компаније да усвоје сличне технике. „Ово ће сломити брану“, написао је. „Владе ће то тражити од свих.“ Он је упоредио технологију са 'алатима које су репресивни режими применили'.


Истраживач безбедности Алек Муфет, који је раније радио у Фејсбуку, рекао је да је одлука Епла да примени овакву врсту скенирања слика „огроман и регресиван корак за приватност појединца“. „Аппле се враћа приватности како би омогућио 1984.“, рекао је он.

Рос Андерсон, професор безбедносног инжењерства на Универзитету у Кембриџу, рекао је да је то 'апсолутно ужасна идеја' која би могла да доведе до 'дистрибуираног масовног надзора' уређаја.

Као што су многи истакли на Твитеру, више технолошких компанија већ врши скенирање слика за ЦСАМ. Гоогле, Твиттер, Мицрософт, Фацебоок и други користе методе хеширања слика да траже и пријављују познате слике злостављања деце.


Такође је вредно напоменути да је Аппле био већ скенирање неког садржаја за слике злостављања деце пре увођења нове ЦСАМ иницијативе. 2020. године, главни службеник за приватност Аппле-а Јане Хорватх рекла је да је Аппле користио технологију скрининга да тражи илегалне слике, а затим онемогућава налоге ако се открију докази о ЦСАМ-у.

какав иПад треба да набавим

Аппле у 2019 ажурирала своју политику приватности да напомене да ће скенирати отпремљени садржај у потрази за 'потенцијално илегалним садржајем, укључујући материјал о сексуалној експлоатацији деце', тако да данашње најаве нису сасвим нове.

Напомена: Због политичке или друштвене природе дискусије о овој теми, нит дискусије се налази у нашој Политичке вести форум. Сви чланови форума и посетиоци сајта су добродошли да читају и прате тему, али објављивање је ограничено на чланове форума са најмање 100 постова.

Ознаке: Аппле приватност , Аппле безбедносне функције за децу