蘋(píng)果新功能SCAM要掃描用戶iCloud相冊(cè)引發(fā)隱私爭(zhēng)議,數(shù)千安全專家聯(lián)名反對(duì)
北京時(shí)間8月5日,蘋(píng)果宣布上線一系列新的兒童安全功能,其中包括掃描用戶iCloud相冊(cè)中暗含的兒童色情內(nèi)容。但該功能遭到愛(ài)德華·斯諾登等眾多安全專家反對(duì),稱該功能的本質(zhì)是一個(gè)加密后門(mén),是蘋(píng)果為政府獲取公民數(shù)據(jù)掃清道路。
新功能SCAM要掃描用戶的iCloud相冊(cè)
該系列兒童安全功能主要有三個(gè)。其中最飽受爭(zhēng)議的是新版照片甄別系統(tǒng)(Child Sexual Abuse Material,兒童性虐待內(nèi)容,簡(jiǎn)稱為 "CSAM"),該系統(tǒng)可以掃描用戶的iCloud相冊(cè),旨在鑒別其中的兒童色情內(nèi)容。
除了CSAM,新的兒童安全功能還包括通過(guò)iMessage向父母發(fā)送孩子瀏覽的敏感內(nèi)容通知、更新Siri和搜索功能,幫助孩子和家長(zhǎng)處理不安全的情況。這一系列功能將在iOS 15、iPadOS 15、watchOS 8 和 macOS Monterey 的更新中推出。
在上述功能下,未成年人賬戶的iMessage會(huì)受到重點(diǎn)監(jiān)測(cè),如果他們的iMessage中有色情照片,蘋(píng)果會(huì)發(fā)出警告并通知其父母。
密碼學(xué)家、網(wǎng)絡(luò)安全專家和隱私倡導(dǎo)者表示,蘋(píng)果的CSAM系統(tǒng)是一個(gè)密碼學(xué)應(yīng)用,它掃描用戶的iCloud相冊(cè)后,以一種新的加密形式,將這些照片與現(xiàn)有的CSAM庫(kù)中的圖像進(jìn)行比較,然后將這些情況告給國(guó)家失蹤和受虐兒童中心(NCMEC)。
遭數(shù)千名安全和密碼專家聯(lián)名反對(duì)
首席密碼學(xué)家馬修·格林(Matthew Green)在推特上發(fā)長(zhǎng)帖表示“這是個(gè)糟糕的主意”。他稱這一系統(tǒng)在本質(zhì)上是一個(gè)加密后門(mén),而這正是美國(guó)自上世紀(jì)90年代以來(lái)一直在尋求的加密后面。格林在推特上表示:“這一系統(tǒng)可以幫助人們?cè)谑謾C(jī)中查找兒童色情內(nèi)容,但想象一下它在政府手中會(huì)被用來(lái)做什么。”
隨著爭(zhēng)議越來(lái)越激烈,超過(guò)4000名安全和隱私專家、密碼學(xué)家、研究人員、教授、法律專家和蘋(píng)果客戶,簽署了一封反對(duì)蘋(píng)果侵犯隱私的內(nèi)容掃描技術(shù)的公開(kāi)信。
此前曾曝光美國(guó)棱鏡計(jì)劃的前美國(guó)中央情報(bào)局(CIA)雇員愛(ài)德華·斯諾登(Edward Snowden)也參與了相關(guān)聯(lián)署。他還在推特上表示,“蘋(píng)果的技術(shù)引入了一個(gè)后門(mén),可能會(huì)破壞蘋(píng)果產(chǎn)品所有用戶的基本隱私保護(hù)。”
蘋(píng)果的計(jì)劃也遭到了一些科技高管的反對(duì)。例如,WhatsApp的負(fù)責(zé)人威爾·卡斯卡特(Will Cathcart)在推特上寫(xiě)道:“蘋(píng)果開(kāi)發(fā)了一款軟件,可以掃描你手機(jī)上的所有私人照片——甚至是你沒(méi)有與任何人分享的照片。”
育碧游戲首席執(zhí)行官蒂姆·斯維尼(Tim Sweeney)在推特上表示:“我一直努力從蘋(píng)果的角度看待這一問(wèn)題。但無(wú)法辯駁的是,這是蘋(píng)果基于有罪推定而安裝的軟件。雖然代碼是蘋(píng)果編寫(xiě)的,但其功能可能是掃描個(gè)人數(shù)據(jù)并向政府報(bào)告。”
蘋(píng)果回復(fù):堅(jiān)決拒絕政府監(jiān)控要求
針對(duì)上述質(zhì)疑,蘋(píng)果公司在8月9日發(fā)布了長(zhǎng)達(dá)六頁(yè)的回應(yīng)文件,旨在消除用戶對(duì)SCAM功能和iMessage信息通信安全功能的隱私擔(dān)憂。
在題為“擴(kuò)大對(duì)兒童的保護(hù)”的常見(jiàn)問(wèn)題(FAQ)的文件中,蘋(píng)果表示,iMessage信息通信安全檢測(cè)“只對(duì)家庭共享中設(shè)置的兒童賬戶在iMessage中發(fā)送或接收的圖像有效”。
而 iCloud 照片中的 CSAM 檢測(cè)“只影響使用 iCloud 儲(chǔ)存照片的用戶,對(duì)其他設(shè)備上的數(shù)據(jù)沒(méi)有影響。”也就是說(shuō),如果用戶不將照片上傳到iCloud,該功能便不會(huì)掃描用戶照片。
對(duì)于專家認(rèn)為該功能可能成為政府監(jiān)控軟件的擔(dān)憂,蘋(píng)果回應(yīng),已經(jīng)設(shè)計(jì)了一些功能來(lái)防止這種情況發(fā)生。若政府要求將此項(xiàng)功能拓展到兒童性虐待以外的領(lǐng)域,蘋(píng)果表示也會(huì)堅(jiān)定拒絕。
蘋(píng)果還在文件中表示,未來(lái)會(huì)將該系列兒童安全功能擴(kuò)展到第三方應(yīng)用程序。