אפל תחפש תוכן אסור בתמונות משתמשים: איך זה יעבוד

איך הכל התחיל?

רוב שירותי הענן - Dropbox, Google ו-Microsoft ועוד רבים אחרים - כבר סורקים

קבצים מותאמים אישית עבור פריטתוכן שעלול להפר את תנאי השירות שלהם או להיות בלתי חוקי, כגון CSAM. אבל אפל התנגדה זה מכבר לסריקת קבצי משתמשים בענן, מה שנותן למשתמשים את היכולת להצפין את הנתונים שלהם לפני שהם מגיעים לשרתי iCloud של אפל.

אפל תשיק מערכת חדשה בשםNeuralHash, בארצות הברית. זה יופיע ב-iOS 15 וב-macOS Monterey, שניהם מתוכננים לצאת בחודש-חודשיים הקרובים. לא ידוע אם ומתי המערכת תושק בינלאומית. עד לאחרונה, חברות כמו פייסבוק נאלצו להשבית את הכלים שלהן לגילוי התעללות בילדים ברחבי האיחוד האירופי. 

איך זה יעבוד?

נתחיל מזה שבארה"ב ישמסד נתונים מיוחד של תמונות, הוא נאסף על ידי NCMEC וארגונים אחרים. NCMEC, או המרכז הלאומי לילדים נעדרים ומנוצלים, הוא המרכז הלאומי לילדים נעדרים ומנוצלים, ארגון פרטי ללא מטרות רווח שנוצר בשנת 1984 על ידי הקונגרס של ארצות הברית. ראוי לציין שאפל לא מקבלת את התמונות עצמן, אלא את ה-hash שלהן. אלה מחרוזות שנוצרו במיוחד שיהיו זהות עבור אותן תמונות ושונות עבור שונות, מסביר "T-Zh".

יש לציין כי הייחודיות של hashes היא שהםאל תאפשר לך לשחזר לחלוטין את הקובץ המקורי. עם זאת, הם מאפשרים להשוות את hashes של שני קבצים אחד עם השני. יחד עם זאת, האלגוריתם המשמש בתהליך עמיד בפני מניפולציות בצילום. מה זה אומר? לדוגמה, גם אם תשנה את הצבעים או הגודל של התמונה בתמונה, החשיש שלה יהיה זהה לקובץ המקורי.

בלי קשר לאפל, האייפון מחשב חשבונות דומים לכל תמונות המשתמש. האלגוריתם אינו מתחשב בפיקסלים ספציפיים, אלא בתוכן התמונה.

כדי שהניתוח יעבוד, מכשירי אפלהמשתמשים יועלו ל-iCloud יחד עם תמונות ושוברי אבטחה - ה-hash של התמונה והנגזרת החזותית שלה יאוחסנו בהם. יחד עם זאת, אפל לא מסבירה באיזה סוג של נגזרת מדובר. ככל הנראה, זהו קטע מהתמונה או גרסה מעובדת שלה, אשר ייבדק על ידי עובד החברה בשלבי הניתוח האחרונים.

שוברים אבטחה גםשברים של מפתח הצפנה מיוחד. יחד עם זאת, הוא נוצר במכשיר ואינו ידוע לאפל מההתחלה. מפתח זה מצפין את החשיש ואת הרכיב החזותי של התמונה. אגב, על מנת לפענח את הנתונים אתה צריך לקבל כמה שברים של מפתח כזה.

פורבס מציין שרק תואם חשיש אחדמהגלריה של המשתמש עם ה-hash ממאגר התמונות עם סצנות של התעללות בילדים לא מספיק כדי להסיק מסקנות ברורות. כדי להימנע מ"תוצאות חיוביות כוזבות", אפל מגדירה מספר מינימלי של התאמות שדרושות כדי "להתקדם". עם זאת, מספר התאמות כאלה אינו ידוע.

אם מספר ההתאמות מספיק,וגם אם ה-hash זהה לחלוטין (התצלום למעשה תואם את התמונה ממסד הנתונים, אז הפענוח יצליח. אם ה-hash שונה, אז התמונה לא נמצאה במסד הנתונים של NCMEC, ופענוח ה"שובר" כלומר, כפי שמבטיחה אפל, החברה לא תקבל גישה לתמונה עד שתמצא תמונה דומה במסד הנתונים, מציינת Mediazona.

ביקורת על הפרויקט

אנשי מקצוע בתחום אבטחת הסייבר צפוייםבירך את יוזמתה של אפל בכעס: ניסיונות רבים לנטרל את ניתוחי התמונות אינם מבטלים את הבעיה העיקרית - עצם הגישה המתמדת לקבצי משתמשים. גם אם הקבצים שהאלגוריתם מנתח מועלים לאחסון הענן, למעשה, המשתמש אינו משתף אותם עם אף אחד.

מתיו גרין, חוקר אבטחה באוניברסיטת ג'ונס הופקינס, אמרה לרויטרס כי הרצון של אפל ליצור מערכות שסורקות את הטלפונים של משתמשי אייפון לאיתור "תוכן אסור" עלול "לפרוץ את הסכר" ולהוביל לכך שממשלת ארה"ב "תדרוש זאת מכולם". הוא גם אמר ל-Associated Press כי יש חששות שאפל עשויה להילחץ על ידי ממשלות בינלאומיות אחרות לסרוק מידע אחר. החוקר הכריז על הטכנולוגיה החדשה באחד הראשונים בסדרת ציוצים.

לא משנה מה התכניות לטווח הארוךאפל, הם שולחים אות ברור מאוד. לדעתם (משפיעה מאוד), בטוח ליצור מערכות הסורקות טלפונים של משתמשים לאיתור תוכן אסור. הם שולחים אות זה לממשלות, לשירותים מתחרים, לסין, אליך באופן אישי. אם הם צודקים או לא צודקים בעניין זה כמעט ולא חשוב. מעתה, שום דבר אינו קדוש, כעת ממשלות [של מדינות שונות] ידרשו את אותו הדבר מכולם, וכאשר נבין שזו הייתה טעות, יהיה מאוחר מדי.

מתיו גרין, פרופסור באוניברסיטת ג'ונס הופקינס

מדוע הדבר נחוץ?

בשנה שעברה, משרד המשפטים האמריקאיפרסמה קבוצה של "עקרונות וולונטאריים" שמטרתם לאלץ חברות טכנולוגיה של מדיה חברתית לעשות יותר כדי להילחם בניצול מיני והתעללות בילדים. הסוכנות קראה לחברות להקים מערכת יסודית לזיהוי ונקיטת פעולה מיידית נגד תוכן בלתי חוקי ולדווח על כך לרשויות. לדוגמה, מיקרוסופט כבר יצרה photoDNA כדי לעזור לחברות לזהות תמונות של התעללות מינית בילדים באינטרנט. לפייסבוק ולגוגל כבר יש מערכות לבדיקת תוכן שעלול להיות בלתי חוקי. פייסבוק גם אמרה שהיא עובדת על כלים חדשים לצמצום התפשטות תמונות של התעללות מינית בילדים בפלטפורמה שלה.

על פי דו"ח של המועצה הלאומית של ארה"ב עלילדים נעדרים ומנוצלים פייסבוק דיווחה על 20 מיליון תמונות של התעללות מינית בילדים לאכיפת החוק ב-2020. מספר זה כולל דיווחים הן מפלטפורמות פייסבוק והן מפלטפורמות אינסטגרם. ב-2019 היו 16 מיליון תמונות כאלה.

קרא עוד

האטת סיבוב כדור הארץ גרמה לשחרור חמצן על כדור הארץ

אסטרונומים מזהים מבנים יוצאי דופן בחלל העמוק

ראה עוד אמנות רוק ניאנדרטלית בת 60,000 שנה