#client-side scanning

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Ashish Hooda, Andrey Labunets, Tadayoshi Kohno, Earlence Fernandes

该论文研究了客户端内容扫描系统在物理监控方面的风险。内容扫描系统使用感知哈希算法扫描用户内容中的非法材料(如儿童色情或恐怖主义招募传单),旨在在保护输入图像隐私的同时确定图像是否视觉相似。由于端到端加密的即将普及使得服务器端扫描困难,工业和学术界提出了在客户端设备(如智能手机)上进行扫描的方案。但这些方案因可能被滥用于审查而受到强烈批评。然而,该技术在监控背景下的风险尚未得到充分理解。本文通过实验表征了一种特定类型的滥用可能性——攻击者操纵内容扫描系统对目标地点进行物理监控。主要贡献包括:(1)在客户端图像扫描系统的背景下给出了物理监控的定义;(2)通过实验表征了这种风险,并创建了一种监控算法,通过投毒0.2%的感知哈希数据库实现了超过30%的物理监控成功率;(3)实验研究了客户端图像扫描系统的鲁棒性与监控之间的权衡,表明在大多数情况下,对非法材料的更鲁棒检测会增加物理监控的潜力。该研究适合安全研究人员、系统设计者以及关注隐私与监控平衡的从业者阅读。

💡 推荐理由: 揭示了客户端内容扫描系统在物理监控方面的潜在滥用风险,提醒安全社区在设计此类系统时需考虑对抗性操控的可能性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Lisa Geierhaas, Fabian Otto, Maximilian Häring, Matthew Smith 0001

本文是一项针对德国公民的调查研究,旨在了解公众对客户端扫描(Client-Side Scanning, CSS)技术用于打击网络犯罪的态度。近年来,苹果公司于2021年宣布计划部署CSS,欧盟也于2022年提出相关立法,引发了关于隐私与安全平衡的激烈争论。研究团队对具有代表性的德国样本进行了问卷调查,比较了CSS与基于云的扫描在针对不同犯罪类型(如儿童性虐待材料、恐怖主义、贩毒、吸毒和逃税)时的接受度,并分析了受访者对政府及大型科技公司(如谷歌、苹果)的信任程度对其观点的影响。结果显示,大多数参与者愿意接受CSS用于打击儿童虐待和恐怖主义等严重犯罪,但对其他非法活动的支持度显著下降。然而,即使支持CSS的参与者中,也有多数人担忧该技术的潜在滥用,仅有20%表示不担心。研究者认为,这并非为CSS的全面引入开绿灯,而是提醒安全与隐私社区需要更多研究,以在满足公众打击严重网络犯罪愿望的同时,有效降低对隐私和社会的风险。

💡 推荐理由: 该调查提供了德国公众对客户端扫描技术的真实态度数据,有助于安全从业者理解用户对隐私与安全权衡的接受度,为相关政策和技术设计提供参考。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)