アップルニュース

Appleが新しいドキュメントでCSAM検出システムのセキュリティとプライバシーを概説

2021年8月13日金曜日12:45 pm PDT by Joe Rossignol

今日のアップル ドキュメントを共有しました のより詳細な概要を提供します 先週最初に発表された子供の安全機能 、設計原則、セキュリティとプライバシーの要件、および脅威モデルの考慮事項を含みます。





iPhone通信の安全機能
iCloud写真に保存されている既知の児童性的虐待資料(CSAM)画像を検出するAppleの計画 特に物議を醸している また、一部のセキュリティ研究者、非営利の電子フロンティア財団、およびその他の人々から、システムが大量監視の一形態として政府によって悪用される可能性があることについて懸念を引き起こしています。

このドキュメントは、これらの懸念に対処することを目的としており、以前に明らかになったいくつかの詳細を繰り返しています。 AppleのソフトウェアエンジニアリングチーフCraigFederighiへのインタビュー 、これには、AppleがiCloudアカウントに会社による手動レビューのフラグが立てられる前に、30の既知のCSAMイメージの初期一致しきい値を設定することを期待していることを含みます。



Appleはまた、既知のCSAM画像のデバイス上のデータベースには、同じ政府の管理下になく、別々の主権管轄区域で活動している2つ以上の児童安全組織によって独立して提出されたエントリのみが含まれていると述べました。

このシステムは、ユーザーがApple、他の単一のエンティティ、または同じ主権管轄区域からの(つまり、同じ政府の管理下にある)衝突する可能性のあるエンティティのセットを信頼する必要がないように設計されています。宣伝どおりに機能しています。これは、デバイス上で実行するために世界中に配布された単一のソフトウェアイメージの固有の監査可能性、デバイス上で暗号化されたCSAMデータベースに含まれる知覚イメージハッシュが2つ以上の子供の安全によって独立して提供されるという要件を含む、いくつかの連動メカニズムによって実現されます。別々のソブリン管轄区域からの組織、そして最後に、誤った報告を防ぐための人間によるレビュープロセス。

Appleは、この機能をサポートするすべてのAppleオペレーティングシステムの各バージョンに含まれる暗号化されたCSAMハッシュデータベースのルートハッシュを含むサポートドキュメントをWebサイトに公開すると付け加えました。さらに、Appleは、ユーザーがデバイス上に存在する暗号化されたデータベースのルートハッシュを検査し、それをサポートドキュメントで予想されるルートハッシュと比較できるようになると述べました。このための時間枠は提供されませんでした。

メモで により得られました ブルームバーグ のマーク・ガーマン 、Appleは、独立監査人にもシステムのレビューを依頼すると述べた。このメモは、アップルの小売店の従業員が子供の安全機能について顧客から質問を受けている可能性があり、 Appleが今週初めに共有したFAQ 従業員が質問に対処し、顧客により明確で透明性を提供するために使用できるリソースとして。

Appleは当初、新しい子供の安全機能が今年後半にソフトウェアアップデートとともにiPhone、iPad、Macに搭載される予定であり、この機能は発売時にのみ米国で利用可能になると述べた。批判に直面しているにもかかわらず、Appleは本日、ユーザーに機能を展開するためのこの時間枠に変更を加えていないと述べました。