O software para escanear telefones em busca de imagens de abuso está aberto a abusos

Atualização: 21 de maio de 2023

A 'varredura do lado do cliente' (CSS) é uma técnica de análise de imagem baseada em 'hashing perceptivo' e é considerada uma forma de contornar o problema legítimo de criminosos que escondem conteúdo ilegal por trás de aplicativos de telefone criptografados de ponta a ponta.

Instalado em um telefone, o CSS funciona comparando assinaturas digitais derivadas de imagens no telefone com um banco de dados oficial de imagens ilegais conhecidas.

No estudo, cujas descobertas serão reveladas em um artigo apresentado no IEEE Security and Privacy na próxima semana, a equipe Imperial recriou algoritmos que sustentam o CSS.

Eles então, sem adicionar detecção de rosto padrão ou algoritmos de reconhecimento facial, ensinaram o software de hash perceptivo existente a procurar rostos específicos em fotos no telefone – espionando efetivamente o conteúdo privado – que conseguiu identificar na maioria das vezes.

Essa função adicionada foi ocultada da detecção porque o software CSS modificado não pôde ser distinguido do software CSS original.

“O que nosso artigo mostra é que o software pode ser construído ou ajustado para incluir outros recursos ocultos, como a digitalização de conteúdo privado dos telefones usando o reconhecimento facial”, disse o cientista da computação Imperial Yves-Alexandre de Montjoye.

O Reino Unido é um dos países que considera obrigar o CSS, por meio do Online Safety Bill, de acordo com a Imperial.

“É nossa opinião que a varredura do lado do cliente não é uma solução inócua e de propósito único. tecnologia foi descrito ao Parlamento como”, disse de Montjoye. “Apelamos aos legisladores para que avaliem minuciosamente os prós e os contras da digitalização do lado do cliente, incluindo o risco de abuso, antes de aprovar leis que obriguem a sua instalação.”

'Algoritmos de hash profundos ocultos de dupla finalidade: quando a varredura do lado do cliente faz reconhecimento facial' será apresentado no IEEE Security and Privacy na próxima semana.

Veja mais : Módulos IGBT | Ecrãs LCD | Componentes Eletrônicos