Пользователь Reddit обнаружил код алгоритма Apple для проверки детского порно в iOS 14.3 и опубликовал его на GitHub Статьи редакции

Систему обещают включить только в iOS 15, но её код уже есть на всех устройствах с iOS 14.3, а теперь проверить его можно даже на Linux.

Пользователь Reddit под ником AsuharietYgvar опубликовал код алгоритма NeuralHash, который Apple будет использовать для проверки фотографий iCloud на детское порно. Он обнаружил следы системы на iOS 14.3 и провёл реверс-инжиниринг кода. Результат он выгрузил на GitHub.

Как отметил пользователь, ранние тесты показывают, что системе не мешает изменение размеров и сжатие изображений. В то же время её можно обмануть, обрезав исходную картинку или изменив её ориентацию. Это подтверждает заявления Apple о том, что алгоритм срабатывает только при полном сходстве с базой данных изображений, на которых запечатлено жестокое обращение с детьми.

Автор отдельно отметил, что обнаружил алгоритм уже на iOS 14.3 — актуальной версии системы, в которой функция не была заявлена. NeuralHash оказался скрыт за обфусцированными названиями классов, но после недолгого погружения в скрытые API пользователю Reddit удалось получить код алгоритма и воссоздать его на языке Python.

  • Apple объявила об усилении защиты детей в начале августа. Компания хочет бороться с проблемой в iMessage, iCloud и через Siri.
  • Пользователи, журналисты и эксперты по кибербезопасности раскритиковали одну из функций ещё до запуска. По задумке Apple все фотографии, выгружаемые в iCloud, будут проверять на соответствие базе данных снимков с жестоким обращением, но в соцсетях посчитали это нарушением приватности.
  • 9 августа Apple выпустила FAQ по новым функциям, чтобы развеять недоверие и пообещала не использовать для слежки систему по проверке фотографий iCloud на детскую порнографию.
0
132 комментария
Написать комментарий...
Denis Bystruev
 алгоритм срабатывает только при полном сходстве с базой данных изображений, на которых запечатлено жестокое обращение с детьми

Само хранение такой базы данных не является уголовным преступлением?

Ответить
Развернуть ветку
Maxim Medvedev

Там же база хешей, а не исходных изображений

Ответить
Развернуть ветку
Бабка в засаде

А хэши они на основе чего сгенерили? Или вы думаете что они на форуме педофилов попросили вежливо сгенерить им пару миллионов хэшей, и те любезно согласились?

Ответить
Развернуть ветку
Denis Kiselev

Базу они брали у уполномоченных организаций

Ответить
Развернуть ветку
KSA

Уполномоченному по развитию детской педофилии при президенте США

Ответить
Развернуть ветку
Roman Zusman

Есть взрослая ещё? Межвидовая? И отдел по снафам среди несовершеннолетних имеется? Или до такой степени ещё не "развили"?) 

Ответить
Развернуть ветку
KSA

На вопрос отвечает пресс-секретарь Белого Дома Дженнифер Псаки!

Ответить
Развернуть ветку
Эдуард

в году 2007-8 была у меня спутниковая рыбалка настроена, за ночь тянуло гигабайт 20-30 чисто mp3, видео и pdf, так вот там в видео очень много было всякой порнухи, в том числе с животными и малолетками, так что я думаю Эппл таким способом может с нескольких спутников (я качал только с ямала, насколько помню с него) за месяц сотни гигабайт такого контента накачать. В своё рыбалка работала для mp3 и фильмов, это лучшее что есть для получения контента, потому что люди (а рыбалка качает по заданным фильтрам весь трафик проходящий через настроенный спутник ) очень часто качают то, о чём даже не подозреваешь.

Ответить
Развернуть ветку
Rodeus

А зачем вы это качали? Чтобы потом возиться с помойкой скачанного и выбирать интересное?

Ответить
Развернуть ветку
Эдуард

Да, я был молод)) Там правда много эксклюзива в плане музыки и видео роликов (особенно смешных всяких с каких нибудь форумов) к слову сказать я потом руку набил и за часа четыре в неделю мог всё перебрать ( гигабайт 150-200 )

Ответить
Развернуть ветку
Rodeus

Как меломан с трудом себе представляю интерес копания в чужой музыкальной помойке. Я качал конкретные вещи, пользуясь, напстером, сусликом и мулом. Но я и не всеяден, и за новинками муз рынка не гонялся.

Ответить
Развернуть ветку
Эдуард

Музыки так много, что в одного не уследишь, и когда увлечён (или по работе надо) то в рыбалке можно найти много хорошего чего сам и не знаешь. Кстати паспорта и другие сканы в pdf тоже там были (оттуда я узнал например про почти закрытый уже phreaker.us ). В общем это параллельный мир контента.

Ответить
Развернуть ветку
Denis Kiselev

И?.. Предлагаете эпплу сходить в АНБ за сниффом трафика интернета?)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Maxim Medvedev

Исходный вопрос был про хранение базы, а не ее получение

Ответить
Развернуть ветку
129 комментариев
Раскрывать всегда