El software para escanear teléfonos en busca de imágenes de abuso está abierto al abuso

Actualización: 21 de mayo de 2023

El 'escaneo del lado del cliente' (CSS) es una técnica de análisis de imágenes basada en el 'hashing perceptivo', y se presenta como una forma de sortear el problema legítimo de los delincuentes que ocultan contenido ilegal detrás de aplicaciones telefónicas cifradas de extremo a extremo.

Instalado en un teléfono, CSS funciona comparando firmas digitales derivadas de imágenes en el teléfono con una base de datos oficial de imágenes ilegales conocidas.

En el estudio, cuyos hallazgos se revelarán en un documento presentado en IEEE Security and Privacy la próxima semana, el equipo de Imperial recreó algoritmos que sustentan CSS.

Luego, sin agregar algoritmos estándar de detección de rostros o reconocimiento facial, le enseñaron al software de hashing perceptivo existente a escanear rostros específicos en fotos en el teléfono, espiando efectivamente el contenido privado, que logró identificar la mayor parte del tiempo.

Esta función adicional se ocultó de la detección porque el software CSS modificado no se podía distinguir del software CSS original.

“Lo que muestra nuestro artículo es que el software podría construirse o modificarse para incluir otras funciones ocultas, como escanear contenido privado de los teléfonos mediante el reconocimiento facial”, dijo el científico informático de Imperial Yves-Alexandre de Montjoye.

El Reino Unido es uno de los países que está considerando exigir CSS, a través de la Ley de seguridad en línea, según Imperial.

“En nuestra opinión, el escaneo del lado del cliente no es un método inofensivo de un solo propósito. la tecnología así lo han descrito ante el Parlamento”, dijo de Montjoye. "Hacemos un llamado a los formuladores de políticas para que evalúen exhaustivamente los pros y los contras del escaneo del lado del cliente, incluido el riesgo de que se abuse de él, antes de aprobar leyes que obliguen a su instalación".

'Algoritmos ocultos de hashing profundo de doble propósito: cuando el escaneo del lado del cliente hace reconocimiento facial' se presentará en IEEE Security and Privacy la próxima semana.

Ver más : Módulos IGBT | Pantallas LCD | Componentes y sistemas electrónicos