Apples beslut att skjuta upp introduktionen av sitt kontroversiella CSAM-detektionssystem för klientsidan (CSS) verkar vara en ännu bättre idé mitt i nyheterna om att regeringar redan vill använda det. de kontroversiella verktygen för andra former av övervakning.
en farlig teknologi’
i en ny rapport, har en inflytelserik grupp av 14 internationellt kända säkerhetsforskare sagt att sådana planer representerar en “farlig teknik” som utökar statens övervakningsbefogenheter. De varnar för att om skanning på klientsidan används, “skulle det vara mycket mer inkräktande på integriteten än tidigare förslag för att försvaga kryptering.” Istället för att läsa innehållet i krypterad kommunikation ger CSS myndigheter möjligheten att fjärrsöka inte bara kommunikation utan även information som lagras på användarnas enheter.”
Dessa röster ansluter sig till en kör av liknande rösterinklusive medborgerliga frihetsförespråkare, integritetsförespråkare och kritiker av teknikindustrin som har Han har redan varnat för att planerna hotar grundläggande mänskliga rättigheter..
Medan Apple-systemet Meddelat Till synes välmenande, dess användning av skanning på enheten mot bilddatabaser i form av hashade numeriska data oroade många. När allt kommer omkring, om en enhet kan skannas efter en sak, kan den enkelt utökas för att söka efter andra saker.
Det visar sig att vissa regeringar arbetar med just det. Rapporten presenterar de senaste resultaten från en grupp cybersäkerhetsforskare som har undersökt sådana förslag sedan innan Apples tillkännagivande.
Europeiska unionen vill ha CSS
Forskare säger att de började undersöka tekniken innan Apples tillkännagivande som svar på Åtgärder vidtagna av ledarna för Europeiska unionen (EU) insistera på ett sådant system. Forskare tror att ett förslag om att kräva fotoskanning i EU kan komma i år, och skulle gå längre än CSAM till att även inkludera skanning efter bevis på organiserad brottslighet och terroristaktivitet.
Utvidgningen av sökdomäner är en röd flagga.
Oron är att det som anses vara normalt beteende i många länder kommer att kriminaliseras i andra. En sökning efter kriminellt material skulle lätt kunna utökas till att bli ett sökande efter bevis på homosexualitet, till exempel, vilket är ett kapitalbrott i vissa länder.
Precis som EU nu kunde tvinga Apple att göra det möjligt för sitt system att skanna CSAM-material och insistera på att man letar efter ytterligare ondska, kan vilken regering som helst (inklusive auktoritära regeringar) kräva det som eftersträvas. Apple har sagt att det skulle göra motstånd, men sanningen är att det inte kunde göra det.
Intressant nog inkluderar en uppsättning brott som hittills inte har föreslagits för sådan övervakning bedrägeri, skatteflykt och skatteflykt, även om en sådan mekanism lätt skulle kunna utvidgas till dessa områden.
Expertvarningar
Apple har försökt karakterisera motståndet mot sina ursprungliga förslag som lite mer än en sammanblandning av meddelanden. Apologeter har försökt maskera det med argument om hur de flesta handlingar kan upptäckas på Internet (vilket snarare undergräver användningen av onlinebetalningssystem).
Kritiker säger att båda ursäkterna verkar felaktiga från ett företag som är stolt över sin integritet, särskilt i avsaknad av en internationellt överenskommen lag om digitala mänskliga rättigheter. Många tror att sådana förslag representerar en Pandoras låda av fasor som leder till obegränsad övervakning och statligt övergrepp.
Ett stort problem som de senaste forskarna varnar för är att planen tillåter att en persons enheter skannas “utan någon trolig orsak till att något olagligt görs.”
Professor i politik och cybersäkerhet vid Tufts University Susan Landau, sa: “Det är utomordentligt farligt. “Det är farligt för företag, nationell säkerhet, allmän säkerhet och integritet.”
“Att utöka statens övervakningsbefogenheter är verkligen att korsa en röd linje”, sa Cambridge Universitys säkerhetsingenjörsprofessor. rosson anderson.
En dörr öppnas, en annan öppnas
Men för många användare, särskilt företagsanvändare, lurar större hot. “Eftersom de flesta användarenheter har sårbarheter kan många motståndare, från fientliga statliga aktörer till brottslingar till användarnas intima partners, missbruka övervaknings- och kontrollkapaciteten som tillhandahålls av CSS”, varnar rapporten.
“Dessutom gör opaciteten hos mobila operativsystem det svårt att verifiera att CSS-policyer endast riktar sig mot material vars olaglighet är obestridlig.”
När ett sådant system väl har implementerats är det faktiskt bara en tidsfråga tills kriminella enheter tar reda på hur de ska undergräva det, utöka det för att upptäcka värdefull personlig information eller affärsdata eller infoga falska positiva resultat mot politiska fiender.
Rapporten är tillgänglig i sin helhet här.
