Apple

Matthew Green นักวิจัยความปลอดภัยไซเบอร์ชื่อดัง อ้างแหล่งข่าวไม่เปิดเผยตัวตนหลายรายว่าแอปเปิลกำลังเปิดใช้งานตัวสแกนภาพโป๊เด็กบนไอโฟน

เนื้อหาทางเพศจากการละเมิดเด็ก (child sexual abuse material - CSAM) เป็นประเด็นสำคัญในโลกเทคโนโลยีเนื่องจากเป็นเนื้อหาที่มีความผิดจากการครองครองเพียงอย่างเดียว แต่เทคโนโลยีการเข้ารหัสทุกวันนี้ทำให้กระบวนการตรวจสอบว่าใครครอบครองหรือเผยแพร่เนื้อหาเหล่านี้ทำได้ยากขึ้น

แนวทางการสร้างฐานข้อมูลภาพโป๊เด็กและสแกนหาภาพเหล่านี้บนบริการคลาวด์มีมานานแล้ว โดยไมโครซอฟท์ได้พัฒนาโปรแกรม PhotoDNA เพื่อหาภาพที่ตรงกับฐานข้อมูลมาตั้งแต่ปี 2014 ทั้งกูเกิล, ทวิตเตอร์, และเฟซบุ๊กก็ใช้งานเครื่องมือนี้ แต่ที่ผ่านมายังจำกัดอยู่เฉพาะบริการออนไลน์เท่านั้น หากแอปเปิลนำเครื่องมือนี้มาสแกนบน iPhone จริงก็นับว่าเป็นการนำเครื่องมือมาสแกนบนอุปกรณ์ของผู้ใช้โดยตรงเป็นวงกว้างครั้งแรกๆ

Green ระบุว่าเครื่องมือจะดาวน์โหลดฐานข้อมูลแฮชลักษณะภาพ (perceptual hash) ลงมายังโทรศัพท์ และสแกนหาภาพที่ตรงกับค่าแฮช หากพบภาพที่ตรงจำนวนเกินที่ตั้งไว้ก็จะแจ้งกลับไปยังเซิร์ฟเวอร์แอปเปิล แนวทางนี้ทำให้แอปเปิลสามารถแจ้งเจ้าหน้าที่ได้ แม้ผู้ใช้จะไม่เปิดบริการคลาวด์ใดๆ เพื่อซิงก์ภาพออกจากโทรศัพท์เลยก็ตาม อย่างไรก็ดี Green ระบุว่าในช่วงแรกแอปเปิลจะตรวจสอบค่าแฮชเฉพาะภาพที่แชร์ขึ้นคลาวด์แล้วเท่านั้น แต่การสร้างโปรแกรมเพื่อรันในเครื่องผู้ใช้โดยตรงนั้นก็ไม่น่ามีวัตถุประสงค์อื่นนอกจากต้องการสแกนทุกภาพในเครื่อง

ที่ผ่านมาระบบแชตแบบเข้ารหัสจากปลายทางถึงปลายทาง (end-to-end) เป็นประเด็นถกเถียงกันมากเนื่องจากหน่วยงานรัฐไม่สามารถเข้าถึงข้อมูลในแชตผ่านทางผู้ให้บริการได้ แต่ต้องยึดโทรศัพท์และตรวจสอบข้อความจากโทรศัพท์โดยตรงเท่านั้น แนวทางการฝังโปรแกรมสแกนเนื้อหาและขอให้แจ้งเตือนเมื่อเนื้อหาในโทรศัพท์ตรงตามเงื่อนไขจึงเป็นแนวทางที่หน่วยงานรัฐหลายชาติเสนอให้ใช้งาน หลายปีก่อนโปรแกรม LINE ในจีนก็เคยดาวน์โหลดฐานข้อมูลคำสำคัญเพื่อบล็อคคำต้องห้าม

ที่มา - Hacker News, @matthew_d_green


ภาพจาก [Pexels](https://www.pexels.com/photo/night-television-tv-video-8158/)

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

ถ้าไม่ตรงกับฐานข้อมูลก็ไม่น่า match นะครับ อันนี้มันมีการถกเถียงกันเยอะเหมือนกันว่าตัว algorithm มันไม่เปิดเผย (ซึ่งก็ติดข้อจำกัดว่าถ้าเปิดหมด คนร้ายก็แปลงรูปให้หลบได้) เลยกลายเป็นไม่แน่ใจว่าโดน report โดยไม่เป็นธรรมไหม

ทารกคงไม่เข้าเกณฑ์หรอก เอาที่มีประเด็นคือเด็กเล็กแค่ไหนที่บางคนดูแล้วเกิดอารมณ์ทางเพศดีกว่า แล้ววัยเท่านั้นพ่อแม่แบบไหนจะถ่ายรูป โป๊เปลือยของลูกตัวเองเก็บไว้

รูปลูกแก้ผ้าวิ่งในบ้าน หรือกำลังอาบน้ำ คือแบบถอดเสื้อนี่น่าจะมีแน่ๆ มันก็หมิ่นเหม่ว่าถ้าคนในครอบครัวก็ไม่เป็นไร แต่ถ้าคนนอกเห็นก็ไม่เหมาะ เด็ก2-5ขวบก็โตกว่าทารกแล้วล่ะ

วันก่อนเพิ่งเข้าไปเตือนแม่ท่านนึงในกลุ่มพ่อแม่บนเฟสบุค โพสท์รูปลูกเค้าเองตอนเด็กๆ ไม่ใส่เสื้อผ้า ดูแล้วก็ไม่น่าเกิน 4 ขวบ ประมาณว่าตลกดี เอ็นดูอะไรประมาณนั้น

ปรากฎว่าผมถูกด่าว่าโรคจิต สักพัก โพสท์ถูกทัวร์คุณพ่อคุณแม่มาเยือนจนต้องลบ ไม่วายคิดว่าตัวเองไม่ผิด

ที่จะบอกคือพ่อแม่บางคนก็ยังไม่ทันโลกอ่ะครับ

ผมนี่ต้องเตือนแฟนตลอดเวลาโพสรูปลูก หรือแม้กระทั่งแค่ถ่ายก็ตามที พยายามอย่างน้อยไม่ให้เห็นส่วนนั้น

มันมีรูปแบบเฉพาะของมันอยู่ ผมว่าเขาน่าจะหาทั้งโครงสร้างทั้ง 3 มิติ (+ มิติเวลาไม่ใช่ความลึก) ลักษณะที่เหมือนกับภาพต้นฉบับ รวมถึงโครงสร้างใบหน้าเพื่อยืนยันตัวเหยื่อด้วย ดังนั้นถ้าเป็นภาพของเด็กที่ไม่ใช่เหยื่อ ก็น่าจะไม่เข้าลักษณะ ยกเว้นหน้าตาดันไปคล้าย หรือเป็นรูปภาพที่ถูกถ่ายในมุมที่ไม่ชัดเจน แต่ถ้าเป็น VDO ไม่น่าจะพลาดเพราะคงต้องมีมิติเวลามาเข้าร่วมตรวจสอบเฟรมด้วย แต่วิธีนี้มีข้อจำกัด คือ ต้องมีต้นแบบต้นฉบับก่อน ดังนั้นถ้าเป็นเหยื่อที่ยังไม่เคยถูกแจ้งความาก่อน น่าจะต้องใช้เทคนิคตรวจสอบลักษณะเฉพาะของรูปแบบ และลักษณะร่างกายในแต่ละเฟรมด้วย ซึ่งผมว่าไม่น่ายากนะ เห็นหลายๆ ที่ก็ทำได้กันแล้ว

Mars2005 Thu, 05/08/2021 - 14:44

ปัญหา คือ แม้จะเป็นการกระทำเพื่อปกป้องเด็ก หรือกฎหมาย แต่แอปเปิ้ลมีสิทธิ์แค่ไหนที่จะเปิดใช้งานระบบนี้ เพราะแบบนี้ก็เท่ากับแอปเปิ้ลไปละเมิดสิทธิและเสรีภาพและความเป็นส่วนตัวของทุกคนที่ใช้ iPhone ซึ่งต้องถามว่ามันใช่เหรอ

ต้นทางของ hash มาจากไหน ก็ต้องมีคนดูแล้วพิสูจย์ว่าเป็นรูปโป้เด็กก่อน คนเหล่านั้นจะไม่โดนกฎหมายใช่ไหม?

Witna Thu, 05/08/2021 - 19:58

หือ ? ไม่เห็นมีใครพูดถึงเรื่องความเป็นส่วนตัว ???

Mars2005 Thu, 05/08/2021 - 20:50

In reply to by Witna

ผมไงพูด แต่ทุกคนดูเหมือนจะทำเป็นมองไม่เห็นจุดนั้น เพราะเป็น Apple

TeamKiller Fri, 06/08/2021 - 10:10

In reply to by Mars2005

เพราะ Apple ทำมุมมองเลยต่างกัน ถ้ากูเกิลทำงี้ หรือบริษัทจีนทำ คนจะไม่ค่อยเชื่อเท่าไรนะครับว่ามันจะดีอย่างที่บอกหรือเปล่า

ซึ่งอีกข่าวก็เป็นการยืนยันเล็กๆ ว่าระบบทำงานบนเครื่อง privacy ระดับหนึง https://www.blognone.com/node/124093