2021年初,苹果宣布推出一套旨在保护儿童免受网络性剥削的功能。其中一些功能是设备上的,比如家长控制功能,可以防止儿童账户在信息中看到或发送色情照片,但其中最有争议的措施是一个系统,可以在上传到iCloud时扫描照片。
该系统旨在通过仅比对图像的唯一哈希值来保护隐私,以查看它们是否与已知儿童性虐待图像的唯一哈希值匹配。然而,隐私倡导者普遍批评该系统可能被滥用,例如由国家行为者强迫苹果找到异见者的图像。一些儿童安全专家也认为该系统不够强大,因为它只能匹配已知数据库中的图像,而不能匹配新创建的儿童性虐待图像。
苹果推迟了其儿童安全功能的部分,然后去年十二月确认已悄悄终止该项目。苹果表示,公司将专注于在设备上运行的安全功能,以保护儿童免受损害,而不是开发扫描iCloud图像的系统。
现在,苹果发现自己在为这一决定辩护,重申了之前的理由。
一家名为 Heat Initiative 的儿童安全组织表示,他们正在组织一场运动,向苹果施压,从iCloud中检测、报告和删除儿童性虐待图像。苹果对 Wired 发布的一份声明回应了这一进展。该公司基本上提出了去年十二月所提出的论点:儿童性虐待图像是可怕的,必须予以打击,但扫描在线照片会创建可以被滥用以侵犯所有用户隐私的系统。
扫描每个用户的私人存储iCloud数据将为数据窃贼寻找和利用新的威胁向量…这也可能导致一个滑坡式的意外后果。例如,扫描某种类型的内容,就会为大规模监视开辟大门,并可能引发对包括不同内容类型的其他加密消息系统进行搜索的需求。
苹果用户隐私和儿童安全主管 Erik Neuenschwander
简而言之,苹果再次承认了隐私倡导者社区在首次公布iCloud儿童性虐待图像扫描功能时提出的观点:没有办法使其正常运作而不会同时创建危及所有人安全和隐私的系统。
这只是加密辩论中的最新问题,要完全保护用户隐私的唯一方法是以一种只有用户或其预期收件人可以“查看”的方式加密数据。这既保护了无辜者,也保护了罪犯,因此自然遭到执法机构、情报机构和其他组织的反对,因为它们各自都有自己想要搜索用户数据的原因。
苹果认为,预防儿童性虐待和其他形式的虐待是至关重要的,但必须以不允许苹果(或其他组织)查看用户数据的方式来实施。本地检测和隐藏裸体图像是苹果最近几年通过操作系统更新不断扩展的一项功能。