2021-09-13 17:58:45
大都会警察局局长指责科技巨头让识别和阻止恐怖分子变得更加困难。
Dame Cressida Dick周六在《电讯报》上写道,科技巨头对端到端加密的关注使得警察“在某些情况下无法完成工作”。
周三,内政大臣普里蒂·帕特尔 (Priti Patel) 启动了一项新的技术基金,以确保儿童安全。
她还呼吁科技公司将用户安全置于利润之上。
但网络安全专家告诉 BBC,他们不确定政府想要的解决方案是否可能建立。
在她纪念 9/11 袭击 20 周年的文章中,克雷西达夫人强调,通信技术的进步意味着恐怖分子现在能够通过社交媒体和互联网“随时随地招募任何人”。
作为回应,英国需要不断发展自己的数字能力,以跟上利用技术为自己谋利的恐怖分子。
她的信息与帕特尔女士的信息相呼应,帕特尔女士在本周早些时候的 G7 内政部长会议上发起了安全技术挑战基金。
该基金向来自世界各地的专家开放,旨在解决在线儿童性虐待问题。
五名申请人每人将获得高达 85,000 英镑的奖励,用于开发新技术,在不破坏端到端加密的情况下在线检测儿童性虐待材料 (CSAM)。
端到端加密是一项隐私功能,它使除发件人和收件人之外的任何人都无法阅读在线发送的消息。
尽管 Facebook 等科技巨头表示使用此类技术将保护用户的隐私,但自 2019 年以来,包括美国、英国和澳大利亚在内的多个政府一再反对这一想法。
苹果计划的争议
网络安全和隐私专家认为,Patel 女士和 Dame Cressida 的观点可能是为了回应苹果公司决定推迟本月早些时候扫描 iPhone 以获取 CSAM 的计划。

现在全世界有超过 10 亿人拥有 iPhone
这项检测技术于 8 月首次公布,在将图像上传到 iCloud 之前,将图像与国家失踪和受虐儿童中心维护的数据库中已知 CSAM 材料的独特“数字指纹”或哈希值进行比较。
苹果的技术被隐私团体和网络安全行业广泛批评为开创了危险的先例,因为它涉及使用个人自己的设备来检查他们是否可能成为潜在的罪犯。
“我们已经在 Apple 的 iMessage 短信技术中实现了端到端加密——奇怪的是,执法部门和政府并没有就此向 Apple 发起攻击,但这一切都是为了攻击 Facebook 和 WhatsApp,”领导该组织的亚历克·马菲特 (Alec Muffett) 说。为 Facebook Messenger 构建端到端加密技术的团队告诉 BBC。
已经有很多关于科技巨头拥有的关于其服务用户的数据财富的文章,特别是他们不断跟踪用户行为和兴趣以提供个性化广告的事实。
他认为,科技公司已经拥有检测恋童癖者和恐怖分子所需的技术,只需跟踪他们的行为——他们不需要通过查看手机上的所有个人文件来损害用户的隐私。
“如果你有一个中年男性的 Facebook 帐户,他突然向十几名青少年发送消息,那么你就有一个潜在的可疑活动。它可能是无辜的,但这肯定是一个值得深入研究的问题, ” Muffett 先生说,他在网络安全和密码学方面拥有 30 多年的经验。
“英国政府正试图通过查看内容来检测 CSAM,就像试图窥探,而不是试图观察行为。”
他说,除此之外,多位网络安全研究人员测试了 Apple 的 NeuralHash 算法,发现它会将两张完全不同的图像误认为是同一张照片,因此他们担心 Apple 会错误地指责用户包含犯罪内容。
对新技术基金的批评
一位不愿透露姓名的领先网络安全专家告诉 BBC,政府想要的东西在技术上是不可行的。

网络安全专家担心政府要求的东西在技术上是不可能实现的
“你可以改变土地的法律,但你不能改变科学的规律——没有办法在不破坏端到端加密保护的情况下允许大规模扫描设备,”专家说。
“如果有人设法在检测儿童性虐待图像的同时切实保护端到端加密,他们的收入将超过 85,000 英镑,所以我只是不明白经济学是什么。”
另一位网络安全负责人表示同意:“这几乎就像政府正在发表声明,让 Facebook 和其他社交媒体组织做得更多,并为他们提供更多访问权限。
“如果你仔细阅读字里行间,帕特尔女士基本上是在说他们想招募黑客。”
然后是隐私问题。“我们可以相信当权者不会滥用这些权力吗?” 在线儿童安全专家 Rachel O'Connell 博士提出问题,他是安全儿童年龄验证工具 TrustElevate 的创始人。
就数据保护专家 Pat Walshe 而言,苹果的解决方案并不合法。他说他已经要求这家科技巨头解释如何在欧洲部署它,但尚未得到答复。
“欧洲法院 (ECJ) 表示,手机是我们私人领域的延伸,法院表示,该设备及其上的任何信息都是我们生活私人领域的一部分,这意味着它需要根据欧洲人权公约(ECHR),”他说。
Walshe 先生领导了移动运营商 Three 的一个团队,负责与政府和执法部门打交道,他也对科技基金提案表示严重关切,称它引发了太多关于隐私的问题。
相反,他说,需要有更好、更直接的报告渠道,使公民和通信提供商能够向科技公司或执法部门报告 CSAM。
他强调说:“执法部门需要在培训、人力和资金方面得到巨大的提升来处理这些报告。”
“我希望看到更多强调这一点,而不是破坏每天保证我们安全的技术。”
源:BBC(Mary-Ann Russon)
相关阅读
联系客服
手机
微信

顶部