חדשות אפל

אפל מתארת ​​את האבטחה והפרטיות של מערכת זיהוי CSAM במסמך חדש

יום שישי, 13 באוגוסט, 2021, 12:45 PDT מאת ג'ו רוסיגנול

אפל היום שיתף מסמך המספק סקירה מפורטת יותר של תכונות בטיחות ילדים שעליהן הכריזה לראשונה בשבוע שעבר , כולל עקרונות עיצוב, דרישות אבטחה ופרטיות ושיקולי מודל איומים.





תכונת בטיחות תקשורת אייפון
התוכנית של אפל לזהות תמונות ידועות של חומרי התעללות מינית בילדים (CSAM) המאוחסנות בתמונות iCloud היה שנוי במחלוקת במיוחד ועורר חששות מצד כמה חוקרי אבטחה, עמותת Electronic Frontier Foundation ואחרים לגבי המערכת שעלולה להיות מנוצלת לרעה על ידי ממשלות כסוג של מעקב המוני.

המסמך נועד לתת מענה לחששות אלה וחוזר על כמה פרטים שעלו קודם לכן ב ראיון עם ראש הנדסת התוכנה של אפל קרייג פדריגי , כולל שאפל מצפה להגדיר סף התאמה ראשוני של 30 תמונות CSAM ידועות לפני שחשבון iCloud יסומן לבדיקה ידנית על ידי החברה.



אפל גם אמרה כי מסד הנתונים במכשיר של תמונות CSAM ידועות מכיל רק ערכים שהוגשו באופן עצמאי על ידי שני ארגוני בטיחות ילדים או יותר הפועלים בתחומי שיפוט ריבוניים נפרדים ולא בשליטתה של אותה ממשלה.

המערכת מתוכננת כך שמשתמש אינו צריך לסמוך על אפל, כל ישות בודדת אחרת, או אפילו קבוצה של ישויות שעלולות להתחבר מאותה תחום שיפוט ריבוני (כלומר, בשליטתה של אותה ממשלה) כדי להיות בטוח שהמערכת מתפקד כפי שפורסם. זה מושג באמצעות מספר מנגנוני נעילה, כולל יכולת הביקורת הפנימית של תמונת תוכנה אחת המופצת ברחבי העולם לביצוע במכשיר, דרישה שכל גיבוב תמונה תפיסתי הנכלל במסד הנתונים CSAM המוצפן במכשיר מסופק באופן עצמאי על ידי שניים או יותר בטיחות ילדים ארגונים מתחומי שיפוט ריבוניים נפרדים, ולבסוף, תהליך ביקורת אנושי למניעת דיווחים שגויים.

אפל הוסיפה כי היא תפרסם מסמך תמיכה באתר האינטרנט שלה המכיל בסיס hash של מסד הנתונים המוצפן של CSAM hash הכלולים בכל גרסה של כל מערכת הפעלה של אפל שתומכת בתכונה. בנוסף, אפל אמרה שמשתמשים יוכלו לבדוק את ה-hash הבסיס של מסד הנתונים המוצפן הקיים במכשיר שלהם, ולהשוות אותו ל-hash השורש הצפוי במסמך התמיכה. לא נקבעה מסגרת זמן לכך.

בתזכיר הושג על ידי בלומברג זה מארק גורמן , אפל אמרה שהיא תבצע גם מבקר עצמאי שיבדוק את המערכת. התזכיר ציין כי ייתכן שעובדי אפל מקבלים שאלות מלקוחות לגבי תכונות הבטיחות לילדים ומקושרים אליהם שאלות נפוצות שאפל שיתפה בתחילת השבוע כמשאב שהעובדים יכולים להשתמש בהם כדי לטפל בשאלות ולספק יותר בהירות ושקיפות ללקוחות.

אפל אמרה בתחילה שתכונות בטיחות הילדים החדשות יגיעו לאייפון, אייפד ומק עם עדכוני תוכנה בהמשך השנה, והחברה אמרה שהתכונות יהיו זמינות בארה'ב רק עם ההשקה. למרות הביקורת, אפל אמרה היום שהיא לא ביצעה שום שינויים בפרק הזמן הזה להפצת התכונות למשתמשים.