ซอฟต์แวร์สำหรับสแกนโทรศัพท์เพื่อหาภาพที่ไม่เหมาะสมนั้นเปิดให้ละเมิดได้

อัปเดต: 21 พฤษภาคม 2023

'การสแกนฝั่งไคลเอ็นต์' (CSS) เป็นเทคนิคการวิเคราะห์ภาพตาม 'การแฮชเชิงรับรู้' และถือเป็นวิธีแก้ไขปัญหาที่ถูกต้องตามกฎหมายของอาชญากรที่ซ่อนเนื้อหาที่ผิดกฎหมายไว้เบื้องหลังแอปโทรศัพท์ที่เข้ารหัสจากต้นทางถึงปลายทาง

ติดตั้งบนโทรศัพท์ CSS ทำงานโดยเปรียบเทียบลายเซ็นดิจิทัลที่ได้จากรูปภาพบนโทรศัพท์กับฐานข้อมูลอย่างเป็นทางการของรูปภาพที่ผิดกฎหมายที่รู้จัก

ในการศึกษาซึ่งผลการค้นพบนี้จะถูกเปิดเผยในบทความที่นำเสนอที่ IEEE Security and Privacy ในสัปดาห์หน้า ทีมงานของ Imperial ได้สร้างอัลกอริทึมขึ้นมาใหม่ซึ่งสนับสนุน CSS

จากนั้น โดยไม่เพิ่มการตรวจจับใบหน้ามาตรฐานหรืออัลกอริธึมการจดจำใบหน้า สอนให้ซอฟต์แวร์แฮชการรับรู้ที่มีอยู่เพื่อสแกนหาใบหน้าเฉพาะในภาพถ่ายบนโทรศัพท์ เป็นการสอดแนมเนื้อหาส่วนตัวได้อย่างมีประสิทธิภาพ ซึ่งประสบความสำเร็จในการระบุโดยส่วนใหญ่

ฟังก์ชันที่เพิ่มเข้ามานี้ถูกปิดบังจากการตรวจจับ เนื่องจากซอฟต์แวร์ CSS ที่แก้ไขแล้วไม่สามารถแยกความแตกต่างจากซอฟต์แวร์ CSS ดั้งเดิมได้

อีฟ-อเล็กซานเดร เดอ มงต์จอย นักวิทยาศาสตร์คอมพิวเตอร์ของจักรวรรดิกล่าวว่า "สิ่งที่รายงานของเราแสดงให้เห็นก็คือซอฟต์แวร์สามารถสร้างหรือปรับแต่งเพื่อรวมคุณสมบัติที่ซ่อนอยู่อื่นๆ เช่น การสแกนเนื้อหาส่วนตัวจากโทรศัพท์โดยใช้การจดจำใบหน้า"

สหราชอาณาจักรเป็นหนึ่งในประเทศที่พิจารณาบังคับใช้ CSS ผ่าน Online Safety Bill ตามข้อมูลของ Imperial

“เรามีความเห็นว่าการสแกนฝั่งไคลเอ็นต์ไม่ใช่จุดประสงค์เดียวที่ไม่เป็นอันตราย เทคโนโลยี ได้รับการอธิบายต่อรัฐสภาว่า” เดอ มอนต์จอย กล่าว “เราขอเรียกร้องให้ผู้กำหนดนโยบายประเมินข้อดีและข้อเสียของการสแกนฝั่งไคลเอ็นต์อย่างละเอียดถี่ถ้วน รวมถึงความเสี่ยงที่จะถูกนำไปใช้ในทางที่ผิด ก่อนที่จะผ่านกฎหมายที่บังคับใช้ในการติดตั้ง”

'อัลกอริธึมการแฮชเชิงลึกแบบสองจุดประสงค์ที่ซ่อนอยู่: เมื่อการสแกนฝั่งไคลเอนต์ทำการจดจำใบหน้า' จะนำเสนอที่ IEEE Security and Privacy ในสัปดาห์หน้า

ดูเพิ่มเติม : โมดูล IGBT | จอแสดงผล LCD | ชิ้นส่วนอิเล็กทรอนิกส์