该论文研究了客户端内容扫描系统在物理监控方面的风险。内容扫描系统使用感知哈希算法扫描用户内容中的非法材料(如儿童色情或恐怖主义招募传单),旨在在保护输入图像隐私的同时确定图像是否视觉相似。由于端到端加密的即将普及使得服务器端扫描困难,工业和学术界提出了在客户端设备(如智能手机)上进行扫描的方案。但这些方案因可能被滥用于审查而受到强烈批评。然而,该技术在监控背景下的风险尚未得到充分理解。本文通过实验表征了一种特定类型的滥用可能性——攻击者操纵内容扫描系统对目标地点进行物理监控。主要贡献包括:(1)在客户端图像扫描系统的背景下给出了物理监控的定义;(2)通过实验表征了这种风险,并创建了一种监控算法,通过投毒0.2%的感知哈希数据库实现了超过30%的物理监控成功率;(3)实验研究了客户端图像扫描系统的鲁棒性与监控之间的权衡,表明在大多数情况下,对非法材料的更鲁棒检测会增加物理监控的潜力。该研究适合安全研究人员、系统设计者以及关注隐私与监控平衡的从业者阅读。
💡 推荐理由: 揭示了客户端内容扫描系统在物理监控方面的潜在滥用风险,提醒安全社区在设计此类系统时需考虑对抗性操控的可能性。
🎯 建议动作: 研究跟进